Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55187 — Avis détaillé sur CVE-2024-55187 avec preuve de concept pour une vulnérabilité d'exécution de code à distance dans phpIpam, exploitant l'empoisonnement de chemin et le téléchargement de fichier PHAR pour parvenir à une prise de contrôle du serveur. | Kitploit
Outils/GitHubGitHub/mallo-m/cve-2024-55187
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmallo-m/cve-2024-55187

CVE-2024-55187

Avis détaillé sur CVE-2024-55187 avec preuve de concept pour une vulnérabilité d'exécution de code à distance dans phpIpam, exploitant l'empoisonnement de chemin et le téléchargement de fichier PHAR pour parvenir à une prise de contrôle du serveur.

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Résumé

Les paramètres administratifs sensibles ne sont pas suffisamment nettoyés, ce qui permet à un attaquant d'empoisonner les chemins vers les binaires système.

L'attaquant peut ensuite télécharger des fichiers CSV dangereux qui peuvent être traités comme des archives PHAR contenant des métacaractères de shell qui seront évalués par l'appel exec() de PHP, entraînant une exécution de code à distance.

Impact

  • Prise de contrôle du serveur
  • Déni de service
  • Perte de données

Score CVSS

Critique – 9.1 – CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Détails

Dans le fichier functions/classes/class.Scan.php, on peut voir la structure de code suivante :

Le premier paramètre de l'appel exec() dépend directement du paramètre $ping_path, qui peut être librement modifié depuis le panneau des paramètres d'administration :

La seule condition que l'attaquant doit remplir est de faire en sorte que la fonction ping_verify_path ne retourne pas false. La définition de cette méthode est la suivante :

Cette méthode repose uniquement sur la fonction native PHP file_exists(). Cette fonction particulière peut supporter le passage de fichiers ZIP (l'extension .zip n'est pas nécessaire) et plonger dans la structure de l'archive ZIP. Par exemple :

Par conséquent, si un attaquant peut télécharger une archive ZIP/PHAR valide sur le serveur, qui contient un fichier dont le nom contient des métacaractères de shell, cela contournera la vérification file_exists() et ces métacaractères seront évalués par l'appel exec().

Un attaquant authentifié peut télécharger des fichiers via la fonctionnalité « Import de sous-réseau XLS / CSV » :

Ce fichier n'a pas besoin d'être un fichier CSV valide. Si l'import échoue, le fichier ne sera pas supprimé du serveur. Nous savons également où il sera stocké grâce au script import-verify.php :

L'attaquant connaît désormais tous les prérequis pour exécuter une attaque d'exécution de code à distance :

  • Créer une archive PHAR nommée « something.csv », contenant 1 fichier dont le nom contient des métacaractères de shell
  • Télécharger l'archive via la fonctionnalité « Import de sous-réseau »
  • Modifier le paramètre « ping path » via le panneau d'administration
  • Déclencher l'RCE en demandant un scan ping

L'archive malveillante peut être créée comme suit :

Preuve de concept

https://www.youtube.com/watch?v=oMvyfFrlRAs

Crédits de découverte

  • mallo-m (https://github.com/mallo-m)
  • LeTeazer (https://github.com/LeTeazer)

Chronologie

  • 13 décembre 2024 : demande d'ID CVE
  • 10 janvier 2025 : premier contact et envoi de l'avis à l'équipe phpIpam
  • 13 mars 2025 : deuxième contact
  • 11 novembre 2025 : dernier contact avec l'équipe phpIpam
  • 24 décembre 2025 : publication de l'avis
Télécharger l’outil