Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-40471 — RCE エクスプロイトと研究 | Kitploit
ツール/GitHubGitHub/rashidkhanpathan/cve-2022-40471
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubrashidkhanpathan/cve-2022-40471

CVE-2022-40471

RCE エクスプロイトと研究

リポジトリを見る
10153年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-40471

Clinic's Patient Management System v 1.0 の無制限ファイルアップロードの脆弱性によるリモートコード実行

image

技術的な説明:

Clinic's Patient Management System v 1.0 のリモートコード実行により、攻撃者は users.php のプロフィール画像アップロード機能を介して任意の PHP ウェブシェルをアップロードできます。

影響を受けるコンポーネント - ソースコード

以下のソースコードでは、開発者が特定の拡張子を制限せずに任意のメディアファイルのアップロードを直接許可していることがわかります。つまり、セキュリティ上好ましくない任意の拡張子のファイルをアップロードできるということです。この機能の欠陥を利用して、攻撃者は悪意のあるウェブシェルをアップロードし、root 権限でサーバー全体へのアクセスを取得できる可能性があります。

緩和策: プロフィール画像アップロード機能で画像ファイルをアップロードする際は、他の拡張子を制限し、画像関連のみの .jpg および .png 拡張子のみを許可してください。

脆弱なページ - users.php

  // users.php
  $status = move_uploaded_file(
    $_FILES["profile_picture"]["tmp_name"],
    'user_images/' . $targetFile
  );

  if ($status) {
    try {
      $con->beginTransaction();

      $query = "INSERT INTO `users`(`display_name`,
`user_name`, `password`, `profile_picture`)
VALUES('$displayName', '$userName', '$encryptedPassword', '$targetFile');";

      $stmtUser = $con->prepare($query);
      $stmtUser->execute();

      $con->commit();

      $message = 'user registered successfully';
    } catch (PDOException $ex) {
      $con->rollback();
      echo $ex->getTraceAsString();
      echo $ex->getMessage();
      exit;
    }
  } else {
    $message = 'a problem occured in image uploading.';
  }

  header("location:congratulation.php?goto_page=users.php&message=$message");
  exit;
}

CVE-2022-40471.py の使用方法 -

# Upload a simple webshell to the target machine -
python3 CVE-2022-40471.py <target_ip> <target_port> <target_uri> <username> <password>

使用例 -

python CVE-2022-40471.py 127.0.0.1 80 /pms/ UserName Password

概念実証 (Poc) -

Screenshot 2022-10-13 053055

参考文献 -

https://drive.google.com/file/d/1m-wTfOL5gY3huaSEM3YPSf98qIrkl-TW/view?usp=sharing

https://www.sourcecodester.com/php-clinics-patient-management-system-source-code

https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-cpms.zip

発見者 & 開発者 -

RashidKhan Pathan (iHexCoder)、2022年9月9日。 Twitter: @itRashid

ツールをダウンロード