Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-37748 — Proof-of-Concept-Exploit für CVE-2026-37748, eine Schwachstelle mit uneingeschränktem Datei-Upload im Visitor Management System 1.0, die über den Upload einer PHP-Webshell zu Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/menevarad007/cve-2026-37748
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

Proof-of-Concept-Exploit für CVE-2026-37748, eine Schwachstelle mit uneingeschränktem Datei-Upload im Visitor Management System 1.0, die über den Upload einer PHP-Webshell zu Remote-Code-Ausführung führt.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-37748 — Visitor Management System 1.0 - Unbeschränkter Datei-Upload → RCE

Details

FeldInfo
CVE-IDCVE-2026-37748
TypUnbeschränkter Datei-Upload → Remote Code Execution
SchweregradHoch (CVSSv3: 7.2)
Anbietersanjay1313
ProduktVisitor Management System
Version1.0
EntdeckerVarad AP Mene
Datum2026-04-16
CWECWE-434

Beschreibung

Eine kritische Schwachstelle für unbeschränkten Datei-Upload besteht in Visitor Management System 1.0 von sanjay1313. Die Funktion move_uploaded_file() in vms/php/admin_user_insert.php und vms/php/update_1.php wird ohne jegliche Validierung von MIME-Typ, Dateierweiterung oder Inhalt aufgerufen. Ein authentifizierter Administrator kann über das Bild-Upload-Feld eine PHP-Webshell hochladen und Remote Code Execution auf dem Server erreichen, indem er die hochgeladene Datei direkt über eine URL aufruft.

CVE-ID: CVE-2026-37748 CWE: CWE-434 — Unbeschränkter Upload einer Datei mit gefährlichem Typ CVSSv3: 7.2 Hoch (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


Produktbeschreibung

Visitor Management System 1.0 ist eine PHP/MySQL-Webanwendung von sanjay1313 auf GitHub, die zur Verwaltung von Besucherdatensätzen in Organisationen verwendet wird.

Anbieter-URL: https://github.com/sanjay1313/Visitor-Management-System


Verwundbare Dateien

vms/php/admin_user_insert.php vms/php/update_1.php


Verwundbarer Code

root@kitploit:~
$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

Keine Validierung von Dateierweiterung, MIME-Typ oder Inhalt.


Proof of Concept

Schritt 1 — Webshell-Datei shell.php erstellen:

Schritt 2 — Im Admin-Panel anmelden: http://target/vms/ Benutzername: admin Passwort: admin

Schritt 3 — shell.php als Profilbild hochladen: Navigieren Sie zu Admin Users → Add New Admin Laden Sie shell.php als Profilfoto hoch

Schritt 4 — Befehle ausführen: http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


Auswirkungen

  • Vollständige Remote Code Execution als Webserver-Benutzer
  • Vollständige Kompromittierung des Servers
  • Datendiebstahl aller Besucherdatensätze
  • Laterale Bewegung im Servernetzwerk

Behebung

root@kitploit:~
// 1. Dateierweiterung validieren
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("Invalid file type");
}

// 2. MIME-Typ validieren
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("Invalid MIME type");
}

// 3. Datei auf dem Server umbenennen
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

Zeitplan

DatumEreignis
2026-03-15Schwachstelle entdeckt
2026-03-15An MITRE gemeldet
2026-04-02CVE-2026-37748 zugewiesen
2026-04-16Öffentliche Offenlegung
2026-04-16MITRE über die Veröffentlichung informiert
2026-04-17Anbieter über GitHub Issues benachrichtigt

Referenzen

  • https://github.com/sanjay1313/Visitor-Management-System

Entdecker

Varad Arachana Prashant Mene

  • E-Mail: [email protected]
  • GitHub: https://github.com/menevarad007
Tool herunterladen