Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-55187 | Kitploit
Strumenti/GitHubGitHub/mallo-m/cve-2024-55187
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmallo-m/cve-2024-55187

CVE-2024-55187

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Riepilogo

I parametri amministrativi sensibili non vengono sufficientemente sanitizzati, consentendo a un attaccante di alterare i percorsi verso i binari di sistema.

L'attaccante può quindi caricare file CSV pericolosi che possono essere trattati come archivi PHAR contenenti metacaratteri di shell che verranno valutati dalla chiamata exec() di PHP, con conseguente esecuzione di codice remota.

Impatto

  • Compromissione del server
  • Denial of Service
  • Perdita di dati

Punteggio CVSS

Critico - 9.1 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Dettagli

Nel file functions/classes/class.Scan.php, possiamo vedere la seguente struttura di codice:

Il primo parametro della chiamata exec() dipende direttamente dal parametro $ping_path, che può essere liberamente modificato dal pannello Impostazioni di amministrazione:

L'unica condizione che l'attaccante deve soddisfare è fare in modo che la funzione ping_verify_path non restituisca false. La definizione di questo metodo è la seguente:

Questo metodo si basa esclusivamente sulla funzione nativa PHP file_exists(). Questa particolare funzione può supportare il passaggio di file ZIP (l'estensione .zip non è necessaria) e approfondire la struttura dell'archivio ZIP. Per esempio:

Pertanto, se un attaccante può caricare un archivio ZIP/PHAR valido sul server, contenente un file con un nome che include metacaratteri di shell, aggirerà il controllo di file_exists() e quei metacaratteri verranno valutati dalla chiamata exec().

Un attaccante autenticato può caricare file tramite la funzionalità "Importazione subnet XLS / CSV":

Detto file non deve essere necessariamente un file CSV valido. Se l'importazione fallisce, il file non verrà eliminato dal server. Sappiamo anche dove verrà archiviato dallo script import-verify.php:

L'attaccante ha tutti i prerequisiti per eseguire un attacco di Remote Code Execution:

  • Creare un archivio PHAR chiamato "something.csv", contenente 1 file il cui nome contiene metacaratteri di shell
  • Caricare l'archivio tramite la funzionalità "Importa subnet"
  • Modificare il parametro "percorso ping" tramite il Pannello di amministrazione
  • Attivare la RCE richiedendo una scansione ping

L'archivio dannoso può essere creato in questo modo:

Prova di concetto

https://www.youtube.com/watch?v=oMvyfFrlRAs

Crediti per la scoperta

  • mallo-m (https://github.com/mallo-m)
  • LeTeazer (https://github.com/LeTeazer)

Cronologia

  • 13 Dic 2024 : Richiesto ID CVE
  • 10 Gen 2025 : Primo contatto e advisory inviata al team di phpIpam
  • 13 Mar 2025 : Secondo contatto
  • 11 Nov 2025 : Contatto finale con il team di phpIpam
  • 24 Dic 2025 : Advisory pubblicata
Scarica lo strumento