Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-37748 — CVE-2026-37748 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Visitor Management System 1.0 में एक असीमित फ़ाइल अपलोड भेद्यता है, जो PHP वेबशेल अपलोड के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/menevarad007/cve-2026-37748
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

CVE-2026-37748 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Visitor Management System 1.0 में एक असीमित फ़ाइल अपलोड भेद्यता है, जो PHP वेबशेल अपलोड के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
565 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-37748 — विज़िटर प्रबंधन प्रणाली 1.0 - असीमित फ़ाइल अपलोड → RCE

विवरण

फ़ील्डजानकारी
CVE IDCVE-2026-37748
प्रकारअसीमित फ़ाइल अपलोड → रिमोट कोड निष्पादन
गंभीरताउच्च (CVSSv3: 7.2)
विक्रेताsanjay1313
उत्पादविज़िटर प्रबंधन प्रणाली
संस्करण1.0
खोजकर्तावरद एपी मेने
दिनांक2026-04-16
CWECWE-434

विवरण

sanjay1313 द्वारा विज़िटर प्रबंधन प्रणाली 1.0 में एक गंभीर असीमित फ़ाइल अपलोड भेद्यता मौजूद है। vms/php/admin_user_insert.php और vms/php/update_1.php में move_uploaded_file() फ़ंक्शन को बिना किसी MIME प्रकार, फ़ाइल एक्सटेंशन या सामग्री सत्यापन के कॉल किया जाता है। एक प्रमाणित व्यवस्थापक छवि अपलोड फ़ील्ड के माध्यम से PHP वेबशेल अपलोड कर सकता है और URL के माध्यम से अपलोड की गई फ़ाइल तक सीधे पहुँचकर सर्वर पर रिमोट कोड निष्पादन प्राप्त कर सकता है।

CVE ID: CVE-2026-37748 CWE: CWE-434 — खतरनाक प्रकार की फ़ाइल का असीमित अपलोड CVSSv3: 7.2 उच्च (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


उत्पाद विवरण

विज़िटर प्रबंधन प्रणाली 1.0 GitHub पर sanjay1313 द्वारा एक PHP/MySQL वेब एप्लिकेशन है जिसका उपयोग संगठनों में विज़िटर रिकॉर्ड प्रबंधित करने के लिए किया जाता है।

विक्रेता URL: https://github.com/sanjay1313/Visitor-Management-System


भेद्य फ़ाइलें

vms/php/admin_user_insert.php vms/php/update_1.php


भेद्य कोड

root@kitploit:~
$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

फ़ाइल एक्सटेंशन, MIME प्रकार या सामग्री का कोई सत्यापन नहीं।


प्रमाण की अवधारणा

चरण 1 — वेबशेल फ़ाइल shell.php बनाएं:

चरण 2 — व्यवस्थापक पैनल में लॉगिन करें: http://target/vms/ उपयोगकर्ता नाम: admin पासवर्ड: admin

चरण 3 — shell.php को प्रोफ़ाइल छवि के रूप में अपलोड करें: व्यवस्थापक उपयोगकर्ता → नया व्यवस्थापक जोड़ें पर नेविगेट करें shell.php को प्रोफ़ाइल फ़ोटो के रूप में अपलोड करें

चरण 4 — कमांड निष्पादित करें: http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


प्रभाव

  • वेब सर्वर उपयोगकर्ता के रूप में पूर्ण रिमोट कोड निष्पादन
  • पूर्ण सर्वर समझौता
  • सभी विज़िटर रिकॉर्ड का डेटा बहिर्गमन
  • सर्वर नेटवर्क के भीतर पार्श्व गति

उपचार

root@kitploit:~
// 1. फ़ाइल एक्सटेंशन सत्यापित करें
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("अमान्य फ़ाइल प्रकार");
}

// 2. MIME प्रकार सत्यापित करें
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("अमान्य MIME प्रकार");
}

// 3. सर्वर पर फ़ाइल का नाम बदलें
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

समयरेखा

दिनांकघटना
2026-03-15भेद्यता खोजी गई
2026-03-15MITRE को रिपोर्ट की गई
2026-04-02CVE-2026-37748 निर्धारित किया गया
2026-04-16सार्वजनिक प्रकटीकरण
2026-04-16प्रकाशन के बारे में MITRE को सूचित किया गया
2026-04-17GitHub मुद्दों के माध्यम से विक्रेता को सूचित किया गया

संदर्भ

  • https://github.com/sanjay1313/Visitor-Management-System

खोजकर्ता

वरद अरचना प्रशांत मेने

  • ईमेल: [email protected]
  • GitHub: https://github.com/menevarad007
टूल डाउनलोड करें