Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-53345 — Kritischer 0-Day im Car Rental Management System Versionen 1.0 – 1.3 | Kitploit
Tools/GitHubGitHub/shadowbyte1/cve-2024-53345
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-Tool
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

Kritischer 0-Day im Car Rental Management System Versionen 1.0 – 1.3

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53345

Kritischer 0-Day in Car Rental Management System Versionen 1.0 - 1.3

Beschreibung:

Eine kritische Schwachstelle besteht in der Datei-Upload-Funktionalität des Systemeinstellungs-Moduls im Car Rental Management System (Versionen 1.0 bis 1.3), die es Benutzern mit niedrigen Berechtigungen ermöglicht, beliebige Dateien hochzuladen, einschließlich ausführbarer PHP-Skripte. Diese Schwachstelle entsteht durch unzureichende Dateityp-Validierung und unzureichende Zugriffskontrolle im Upload-Verzeichnis, sodass Angreifer schädliche Dateien hochladen und ohne Authentifizierung öffentlich darauf zugreifen können.

Durch Ausnutzung dieser Sicherheitslücke kann ein Angreifer eine PHP-Shell hochladen und später Befehle remote ausführen, indem er ?cmd= an die URL der hochgeladenen Datei anhängt. Dies ermöglicht Remote Code Execution (RCE), was potenziell zu einer vollständigen Kompromittierung des Servers führen kann. Die Ausnutzung könnte zu unbefugtem Zugriff auf sensible Daten, Privilegieneskalation und der Möglichkeit führen, sich innerhalb des Netzwerks für weitere Angriffe zu bewegen.

Voraussetzungen:

Standardkonfiguration: Erfordert ein Benutzerkonto mit niedrigen Berechtigungen, um auf die Upload-Funktionalität im Systemeinstellungs-Modul zuzugreifen.

Standortspezifische Konfiguration: In manchen Setups kann die Datei-Upload-Funktionalität öffentlich zugänglich sein, sodass Angreifer diese Schwachstelle ohne Benutzerkonto ausnutzen können.

Auswirkungen:

Diese Schwachstelle ist kritisch, da sie Remote Code Execution ermöglicht, was potenziell zu Folgendem führen kann:

  • Vollständige Serverkompromittierung.
  • Unbefugter Datenzugriff.
  • Privilegieneskalation.
  • Laterale Bewegung innerhalb des Netzwerks.

Empfehlungen:

Um diese Schwachstelle zu entschärfen:

  • Implementieren Sie eine strenge Dateityp-Validierung, um das Hochladen ausführbarer Dateien wie .php zu verhindern.
  • Beschränken Sie Datei-Upload-Berechtigungen auf vertrauenswürdige Benutzer.
  • Stellen Sie sicher, dass hochgeladene Dateien in einem nicht über das Web zugänglichen Verzeichnis gespeichert werden.
  • Konfigurieren Sie Serverberechtigungen, um die Ausführung hochgeladener Dateien standardmäßig zu blockieren.
  • Patchen und aktualisieren Sie Ihr System regelmäßig, um bekannte Schwachstellen zu beheben.

Skriptverwendung

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

Befehlszeilenargumente

-u oder --url: Geben Sie die Basis-URL des Car Rental Management Systems an.

-c oder --cookie: Geben Sie die PHP-Sitzungs-ID (PHPSESSID) eines Benutzers mit niedrigen Berechtigungen an, um die Upload-Anfrage zu authentifizieren. Beispiel: 3952gmkk9uqf1csqgcmqo58qc0

-cmd oder --command: Geben Sie den Befehl an, den Sie auf dem Server ausführen möchten, nachdem die Shell hochgeladen wurde. Beispiel: hostname

Ausgabe

[+] Versuche, Shell hochzuladen...

[+] Shell erfolgreich hochgeladen. Überprüfen Sie das Verzeichnis /car_rental/admin/assets/uploads/.

[+] Gefundene hochgeladene PHP-Dateien: ['1730189880_php.php']

[+] Führe Befehl 'whoami' auf der hochgeladenen Shell aus...

[+] Befehlsausgabe:

Desktop-Demo\User

Tool herunterladen