Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53345 — Jour 0 critique dans le système de gestion de location de voitures versions 1.0 - 1.3 | Kitploit
Outils/GitHubGitHub/shadowbyte1/cve-2024-53345
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

Jour 0 critique dans le système de gestion de location de voitures versions 1.0 - 1.3

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-53345

Jour zéro critique dans le système de gestion de location de voitures versions 1.0 - 1.3

Description:

Une vulnérabilité critique existe dans la fonctionnalité de téléchargement de fichiers du module Paramètres système du Car Rental Management System (versions 1.0 à 1.3), permettant aux utilisateurs à faibles privilèges de télécharger des fichiers arbitraires, y compris des scripts PHP exécutables. Cette vulnérabilité provient d'une validation insuffisante des types de fichiers et d'un contrôle d'accès inapproprié sur le répertoire de téléchargement, permettant aux attaquants de télécharger des fichiers malveillants et d'y accéder publiquement sans authentification.

En exploitant cette faille, un attaquant peut télécharger un shell PHP et exécuter ensuite des commandes à distance en ajoutant ?cmd= à l'URL du fichier téléchargé. Cela permet une exécution de code à distance (RCE), pouvant conduire à une compromission complète du serveur. L'exploitation pourrait entraîner un accès non autorisé aux données sensibles, une escalade de privilèges et la possibilité de se déplacer latéralement dans le réseau pour de nouvelles attaques.

Prérequis:

Configuration par défaut : nécessite un compte utilisateur à faibles privilèges pour accéder à la fonctionnalité de téléchargement dans le module Paramètres système.

Configuration spécifique au site : dans certaines installations, la fonctionnalité de téléchargement de fichiers peut être exposée publiquement, permettant aux attaquants d'exploiter cette vulnérabilité sans nécessiter de compte utilisateur.

Impact:

Cette vulnérabilité est critique car elle permet l'exécution de code à distance, pouvant entraîner :

  • Compromission complète du serveur.
  • Accès non autorisé aux données.
  • Escalade de privilèges.
  • Déplacement latéral au sein du réseau.

Recommandations:

Pour atténuer cette vulnérabilité :

  • Mettre en œuvre une validation stricte des types de fichiers pour empêcher le téléchargement de fichiers exécutables tels que .php.
  • Restreindre les autorisations de téléchargement de fichiers aux seuls utilisateurs de confiance.
  • S'assurer que les fichiers téléchargés sont stockés dans un répertoire non accessible via le web.
  • Configurer les permissions du serveur pour bloquer l'exécution des fichiers téléchargés par défaut.
  • Mettre régulièrement à jour votre système pour corriger les vulnérabilités connues.

Utilisation du script

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

Arguments en ligne de commande

-u ou --url : Spécifiez l'URL de base du système de gestion de location de voitures.

-c ou --cookie : Fournissez l'ID de session PHP (PHPSESSID) d'un utilisateur à faibles privilèges pour authentifier la demande de téléchargement. Exemple : 3952gmkk9uqf1csqgcmqo58qc0

-cmd ou --command : Spécifiez la commande que vous souhaitez exécuter sur le serveur après le téléchargement du shell. Exemple : hostname

Sortie

[+] Tentative de téléchargement du shell...

[+] Shell téléchargé avec succès. Vérifiez le répertoire /car_rental/admin/assets/uploads/.

[+] Fichiers PHP téléchargés trouvés : ['1730189880_php.php']

[+] Exécution de la commande 'whoami' sur le shell téléchargé...

[+] Résultat de la commande :

Desktop-Demo\User

Télécharger l’outil