Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40471 — استغلال RCE والبحث | Kitploit
أدوات/GitHubGitHub/rashidkhanpathan/cve-2022-40471
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubrashidkhanpathan/cve-2022-40471

CVE-2022-40471

استغلال RCE والبحث

عرض المستودع
1011منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-40471

ثغرة تنفيذ الأوامر عن بُعد عبر رفع الملفات غير المقيد في نظام إدارة مرضى العيادة الإصدار 1.0

image

الوصف التقني:

يسمح تنفيذ الأوامر عن بُعد في نظام إدارة مرضى العيادة الإصدار 1.0 للمهاجم برفع شِل ويب (webshell) بلغة PHP بشكل تعسفي عبر وظيفة رفع صورة الملف الشخصي في ملف users.php

المكونات المتأثرة - الكود المصدري

في الكود المصدري التالي نرى أن المطور يسمح بشكل مباشر برفع أي ملفات وسائط دون تقييد بامتداد معين، مما يعني أنه يمكننا رفع أي ملف بأي امتداد هناك، وهذا غير آمن لأسباب أمنية. باستغلال هذا الخلل الوظيفي، يمكن للمهاجم رفع شِل ويب خبيث للوصول الكامل إلى الخادم بصلاحيات الجذر (root).

التخفيفات: يُرجى تقييد الامتدادات الأخرى عند رفع ملف صورة لوظيفة رفع صورة الملف الشخصي، والسماح فقط بالامتدادات .jpg و .png التي تتعلق بالصور فقط

الصفحة المعرضة للخطر - users.php

root@kitploit:~
  // users.php
  $status = move_uploaded_file(
    $_FILES["profile_picture"]["tmp_name"],
    'user_images/' . $targetFile
  );

  if ($status) {
    try {
      $con->beginTransaction();

      $query = "INSERT INTO `users`(`display_name`,
`user_name`, `password`, `profile_picture`)
VALUES('$displayName', '$userName', '$encryptedPassword', '$targetFile');";

      $stmtUser = $con->prepare($query);
      $stmtUser->execute();

      $con->commit();

      $message = 'user registered successfully';
    } catch (PDOException $ex) {
      $con->rollback();
      echo $ex->getTraceAsString();
      echo $ex->getMessage();
      exit;
    }
  } else {
    $message = 'a problem occured in image uploading.';
  }

  header("location:congratulation.php?goto_page=users.php&message=$message");
  exit;
}

استخدام CVE-2022-40471.py -

root@kitploit:~
# رفع شِل ويب بسيط إلى الجهاز الهدف -
python3 CVE-2022-40471.py <target_ip> <target_port> <target_uri> <username> <password>

مثال -

root@kitploit:~
python CVE-2022-40471.py 127.0.0.1 80 /pms/ UserName Password

إثبات المفهوم (PoC) -

Screenshot 2022-10-13 053055

المراجع -

https://drive.google.com/file/d/1m-wTfOL5gY3huaSEM3YPSf98qIrkl-TW/view?usp=sharing

https://www.sourcecodester.com/php-clinics-patient-management-system-source-code

https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-cpms.zip

تم الاكتشاف والتطوير بواسطة -

RashidKhan Pathan (iHexCoder)، 9 سبتمبر 2022. تويتر: @itRashid

تنزيل الأداة