Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40471 — RCE Exploit and Research | Kitploit
Outils/GitHubGitHub/rashidkhanpathan/cve-2022-40471
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubrashidkhanpathan/cve-2022-40471

CVE-2022-40471

RCE Exploit and Research

Voir le dépôt
101il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-40471

Exécution de code à distance via une vulnérabilité de téléchargement de fichier sans restriction dans le Clinic's Patient Management System v 1.0

image

Description technique :

L'exécution de code à distance dans Clinic's Patient Management System v 1.0 permet à un attaquant de télécharger une webshell PHP arbitraire via la fonctionnalité de téléchargement de photo de profil dans users.php

Composants affectés - Code source

Dans le code source suivant, nous pouvons voir que le développeur permet directement de télécharger n'importe quel fichier média sans restreindre une extension spécifique, ce qui signifie que nous pouvons y télécharger n'importe quel type de fichier, ce qui n'est pas acceptable pour des raisons de sécurité. En utilisant cette faille de fonctionnalité, un attaquant pourrait télécharger une webshell malveillante pour obtenir un accès complet au serveur avec les privilèges root.

Atténuations : veuillez restreindre les autres extensions lors du téléchargement d'un fichier image pour la fonctionnalité de photo de profil et n'autoriser que les extensions .jpg .png qui sont uniquement liées aux images

Page vulnérable - users.php

root@kitploit:~
  // users.php
  $status = move_uploaded_file(
    $_FILES["profile_picture"]["tmp_name"],
    'user_images/' . $targetFile
  );

  if ($status) {
    try {
      $con->beginTransaction();

      $query = "INSERT INTO `users`(`display_name`,
`user_name`, `password`, `profile_picture`)
VALUES('$displayName', '$userName', '$encryptedPassword', '$targetFile');";

      $stmtUser = $con->prepare($query);
      $stmtUser->execute();

      $con->commit();

      $message = 'user registered successfully';
    } catch (PDOException $ex) {
      $con->rollback();
      echo $ex->getTraceAsString();
      echo $ex->getMessage();
      exit;
    }
  } else {
    $message = 'a problem occured in image uploading.';
  }

  header("location:congratulation.php?goto_page=users.php&message=$message");
  exit;
}

Utilisation de CVE-2022-40471.py -

root@kitploit:~
# Télécharger une simple webshell sur la machine cible -
python3 CVE-2022-40471.py <target_ip> <target_port> <target_uri> <username> <password>

Exemple -

root@kitploit:~
python CVE-2022-40471.py 127.0.0.1 80 /pms/ UserName Password

Preuve de concept (PoC) -

Screenshot 2022-10-13 053055

Références -

https://drive.google.com/file/d/1m-wTfOL5gY3huaSEM3YPSf98qIrkl-TW/view?usp=sharing

https://www.sourcecodester.com/php-clinics-patient-management-system-source-code

https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-cpms.zip

Découvert et développé par -

RashidKhan Pathan (iHexCoder), 9 septembre 2022. Twitter: @itRashid

Télécharger l’outil