Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-66802 — Sourcecodester Covid-19 Contact Tracing System 1.0 è vulnerabile a RCE | Kitploit
Strumenti/GitHubGitHub/mtgsjr/cve-2025-66802
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmtgsjr/cve-2025-66802

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 è vulnerabile a RCE

Vedi Repository
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 – Caricamento illimitato di file che porta all'esecuzione remota di codice

Descrizione

Sourcecodester Covid-19 Contact Tracing System versione 1.0 contiene una vulnerabilità classificata come Caricamento illimitato di file con tipo pericoloso (CWE-434). L'applicazione non riesce a convalidare correttamente i tipi di file caricati in una funzionalità di upload, consentendo a un utente malintenzionato remoto di caricare file arbitrari che possono essere eseguiti dal server. Lo sfruttamento riuscito di questa vulnerabilità può portare all'esecuzione remota di codice con i privilegi del processo del server web. La vulnerabilità può essere sfruttata da remoto e può compromettere la riservatezza, l'integrità e la disponibilità del sistema interessato.

Prodotto Affetto

  • Applicazione: Sourcecodester Covid-19 Contact Tracing System
  • Versione: 1.0
  • Fornitore: https://www.sourcecodester.com

Dettagli della Vulnerabilità

  • Tipo di vulnerabilità: Caricamento illimitato di file con tipo pericoloso
  • CWE: CWE-434
  • Vettore di attacco: Rete
  • Complessità dell'attacco: Bassa
  • Privilegi richiesti: Nessuno
  • Interazione dell'utente: Nessuna La vulnerabilità esiste a causa di una insufficiente validazione lato server dei file caricati, consentendo agli aggressori di caricare file con estensioni eseguibili.

Impatto

Un aggressore che sfrutta questa vulnerabilità può essere in grado di eseguire codice arbitrario sul server di destinazione. A seconda della configurazione del server, ciò potrebbe portare al completo compromesso del sistema, all'accesso non autorizzato a dati sensibili, alla modifica del comportamento dell'applicazione o all'interruzione del servizio.

CVSS

  • Punteggio base CVSS v3.1: 9.8 (Critico)
  • Vettore: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Condizioni di Sfruttamento

Lo sfruttamento richiede l'accesso alla funzionalità di upload file interessata e la possibilità di caricare file senza un'adeguata validazione lato server del tipo, dell'estensione o del contenuto. Non viene fornito alcun codice di exploit pubblico come parte di questa divulgazione.

Mitigazione

Si raccomanda agli utenti interessati di:

  • Implementare una rigorosa validazione lato server dei file caricati
  • Limitare le estensioni e i tipi MIME consentiti
  • Memorizzare i file caricati al di fuori della directory web root
  • Disabilitare i permessi di esecuzione sulle directory di upload
  • Applicare le patch o gli aggiornamenti del fornitore se disponibili

Crediti

  • Marcos Tulio
  • GitHub: https://github.com/mtgsjr

Ringraziamenti a:

  • Paulo Gualter
  • GitHub: https://github.com/paulogualter
  • LinkedIn: https://www.linkedin.com/in/paulogualter
Scarica lo strumento