Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53345 — Critico 0 Day nel Sistema di Gestione Noleggio Auto Versioni 1.0 - 1.3 | Kitploit
Strumenti/GitHubGitHub/shadowbyte1/cve-2024-53345
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebStrumento di Accesso Remoto
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

Critico 0 Day nel Sistema di Gestione Noleggio Auto Versioni 1.0 - 1.3

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53345

Critical 0 Day in Car Rental Management System Versioni 1.0 - 1.3

Descrizione:

Esiste una vulnerabilità critica nella funzionalità di caricamento file del modulo System Settings all'interno del Car Rental Management System (versioni da 1.0 a 1.3), che consente a utenti con privilegi bassi di caricare file arbitrari, inclusi script PHP eseguibili. Questa vulnerabilità deriva da una validazione inadeguata del tipo di file e da un controllo di accesso improprio sulla directory di upload, consentendo agli attaccanti di caricare file dannosi e di accedervi pubblicamente senza autenticazione.

Sfruttando questa falla, un attaccante può caricare una shell PHP e successivamente eseguire comandi in remoto aggiungendo ?cmd=<comando> all'URL del file caricato. Ciò consente l'esecuzione remota di codice (RCE), portando potenzialmente al completo compromesso del server. Lo sfruttamento potrebbe comportare accesso non autorizzato a dati sensibili, escalation dei privilegi e la possibilità di muoversi lateralmente nella rete per ulteriori attacchi.

Prerequisiti:

Configurazione predefinita: Richiede un account utente con privilegi bassi per accedere alla funzionalità di upload nel modulo System Settings.

Configurazione specifica del sito: In alcune configurazioni, la funzionalità di upload dei file può essere esposta pubblicamente, consentendo agli attaccanti di sfruttare questa vulnerabilità senza necessità di un account utente.

Impatto:

Questa vulnerabilità è critica poiché consente l'esecuzione remota di codice, potenzialmente portando a:

Compromissione completa del server. Accesso non autorizzato ai dati. Escalation dei privilegi. Movimento laterale all'interno della rete.

Raccomandazioni:

Per mitigare questa vulnerabilità:

Implementare una validazione rigorosa del tipo di file per impedire il caricamento di file eseguibili come .php. Limitare i permessi di caricamento file ai soli utenti fidati. Assicurarsi che i file caricati siano memorizzati in una directory non accessibile dal web. Configurare i permessi del server per bloccare l'esecuzione dei file caricati per impostazione predefinita. Applicare regolarmente patch e aggiornamenti al sistema per risolvere vulnerabilità note.

Utilizzo dello script

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

Argomenti della riga di comando

-u o --url: Specifica l'URL base del Car Rental Management System.

-c o --cookie: Fornisci l'ID di sessione PHP (PHPSESSID) di un utente con privilegi bassi per autenticare la richiesta di upload. Esempio: 3952gmkk9uqf1csqgcmqo58qc0

-cmd o --command: Specifica il comando che desideri eseguire sul server dopo che la shell è stata caricata. Esempio: hostname

Output

[+] Tentativo di caricare la shell...

[+] Shell caricata con successo. Controlla la directory /car_rental/admin/assets/uploads/.

[+] Trovati file PHP caricati: ['1730189880_php.php']

[+] Esecuzione del comando 'whoami' sulla shell caricata...

[+] Output del comando:

Desktop-Demo\User

Scarica lo strumento