Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40471 — Code d'exploit pour Clinic patient management system v1 RCE non authentifiée CPMS RCE CVE-2022-40471 | Kitploit
Outils/GitHubGitHub/dharan10/cve-2022-40471
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubdharan10/cve-2022-40471

CVE-2022-40471

Code d'exploit pour Clinic patient management system v1 RCE non authentifiée CPMS RCE CVE-2022-40471

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-40471 – CPMS : RCE par téléversement de fichier authentifié

📌 Aperçu

CVE-2022-40471 est une vulnérabilité d'exécution de code à distance authentifiée affectant
Clinic's Patient Management System (CPMS).

La vulnérabilité est due à une validation insuffisante des fichiers téléversés dans la fonctionnalité de téléversement d'image de profil utilisateur, permettant à un attaquant authentifié de téléverser et d'exécuter du code PHP arbitraire.


🧠 Détails de la vulnérabilité

  • Produit : Clinic's Patient Management System (CPMS)
  • Type de vulnérabilité : Téléversement de fichier authentifié → Exécution de code à distance
  • ID CVE : CVE-2022-40471
  • Vecteur d'attaque : Web
  • Authentification requise : Oui
  • Impact : Exécution complète de commandes à distance

⚙️ Processus d'exploitation

  1. S'authentifier avec des identifiants CPMS valides
  2. Téléverser un fichier PHP malveillant via la fonctionnalité de téléversement d'image de profil
  3. Accéder au shell PHP téléversé pour exécuter des commandes système

🚀 Utilisation

Prérequis

  • Python 3.x
  • Bibliothèque requests
root@kitploit:~
pip install requests
Télécharger l’outil