Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-37748 — Preuve de concept d'exploitation pour CVE-2026-37748, une vulnérabilité de téléversement de fichier sans restriction dans Visitor Management System 1.0 menant à une exécution de code à distance via le téléversement d'un webshell PHP. | Kitploit
Outils/GitHubGitHub/menevarad007/cve-2026-37748
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

Preuve de concept d'exploitation pour CVE-2026-37748, une vulnérabilité de téléversement de fichier sans restriction dans Visitor Management System 1.0 menant à une exécution de code à distance via le téléversement d'un webshell PHP.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-37748 — Visitor Management System 1.0 - Téléversement de fichier sans restriction → RCE

Détails

ChampInformations
ID CVECVE-2026-37748
TypeTéléversement de fichier sans restriction → Exécution de code à distance
SévéritéÉlevée (CVSSv3 : 7,2)
Fournisseursanjay1313
ProduitVisitor Management System
Version1.0
DécouvreurVarad AP Mene
Date2026-04-16
CWECWE-434

Description

Une vulnérabilité critique de téléversement de fichier sans restriction existe dans Visitor Management System 1.0 de sanjay1313. La fonction move_uploaded_file() dans vms/php/admin_user_insert.php et vms/php/update_1.php est appelée sans aucune validation du type MIME, de l'extension de fichier ou du contenu. Un administrateur authentifié peut téléverser un webshell PHP via le champ de téléversement d'image et obtenir une exécution de code à distance sur le serveur en accédant directement au fichier téléversé via une URL.

ID CVE : CVE-2026-37748 CWE : CWE-434 — Téléversement sans restriction de fichier de type dangereux CVSSv3 : 7,2 Élevée (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


Description du produit

Visitor Management System 1.0 est une application web PHP/MySQL de sanjay1313 sur GitHub utilisée pour gérer les enregistrements de visiteurs dans les organisations.

URL du fournisseur : https://github.com/sanjay1313/Visitor-Management-System


Fichiers vulnérables

vms/php/admin_user_insert.php vms/php/update_1.php


Code vulnérable

root@kitploit:~
$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

Aucune validation de l'extension de fichier, du type MIME ou du contenu.


Preuve de concept

Étape 1 — Créer le fichier webshell shell.php :

Étape 2 — Se connecter au panneau d'administration : http://target/vms/ Nom d'utilisateur : admin Mot de passe : admin

Étape 3 — Téléverser shell.php comme image de profil : Accéder à Admin Users → Add New Admin Téléverser shell.php comme photo de profil

Étape 4 — Exécuter des commandes : http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


Impact

  • Exécution complète de code à distance en tant qu'utilisateur du serveur web
  • Compromission totale du serveur
  • Exfiltration des données de tous les enregistrements de visiteurs
  • Mouvement latéral au sein du réseau du serveur

Correctif

root@kitploit:~
// 1. Valider l'extension du fichier
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("Invalid file type");
}

// 2. Valider le type MIME
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("Invalid MIME type");
}

// 3. Renommer le fichier sur le serveur
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

Chronologie

DateÉvénement
2026-03-15Vulnérabilité découverte
2026-03-15Signalée à MITRE
2026-04-02CVE-2026-37748 attribué
2026-04-16Divulgation publique
2026-04-16MITRE informé de la publication
2026-04-17Fournisseur informé via GitHub Issues

Références

  • https://github.com/sanjay1313/Visitor-Management-System

Découvreur

Varad Arachana Prashant Mene

  • E-mail : [email protected]
  • GitHub : https://github.com/menevarad007
Télécharger l’outil