Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53345 — カー・レンタル管理システム バージョン1.0〜1.3における重大な0 Day | Kitploit
ツール/GitHubGitHub/shadowbyte1/cve-2024-53345
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用リモートアクセスツール
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

カー・レンタル管理システム バージョン1.0〜1.3における重大な0 Day

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53345

Car Rental Management System バージョン 1.0〜1.3 における重大な 0 Day 脆弱性

説明:

Car Rental Management System(バージョン 1.0〜1.3)の System Settings モジュールのファイルアップロード機能に重大な脆弱性が存在し、低権限ユーザーが実行可能な PHP スクリプトを含む任意のファイルをアップロードできるようになっています。この脆弱性は、ファイルタイプの検証が不十分で、アップロードディレクトリへのアクセス制御が適切でないことに起因し、攻撃者が悪意のあるファイルをアップロードし、認証なしで公にアクセスできるようになります。

この欠陥を悪用すると、攻撃者は PHP シェルをアップロードし、アップロードしたファイルの URL に ?cmd= を追加することで、後からリモートでコマンドを実行できます。これによりリモートコード実行(RCE)が可能になり、サーバー全体の侵害につながる可能性があります。悪用されると、機密データへの不正アクセス、権限昇格、ネットワーク内での水平移動(ラテラルムーブメント)などの被害が発生する可能性があります。

前提条件:

デフォルト構成: System Settings モジュールのアップロード機能にアクセスするには、低権限のユーザーアカウントが必要です。

サイト固有の構成: 一部のセットアップでは、ファイルアップロード機能が一般公開されている場合があり、攻撃者はユーザーアカウントを必要とせずにこの脆弱性を悪用できます。

影響:

この脆弱性は、リモートコード実行を可能にするため重大です。結果として以下が発生する可能性があります:

  • サーバー全体の侵害。
  • 不正なデータアクセス。
  • 権限昇格。
  • ネットワーク内での水平移動(ラテラルムーブメント)。

推奨事項:

この脆弱性を軽減するには:

  • .php などの実行可能ファイルのアップロードを防ぐため、ファイルタイプの検証を厳格に実施してください。
  • ファイルアップロード権限を信頼できるユーザーのみに制限してください。
  • アップロードされたファイルが Web からアクセスできないディレクトリに保存されるようにしてください。
  • サーバーの権限を設定し、アップロードされたファイルがデフォルトで実行されないようにしてください。
  • 既知の脆弱性に対処するため、システムを定期的にパッチ適用および更新してください。

Script Usage

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

Command-Line Arguments

-u or --url: Car Rental Management System のベース URL を指定します。

-c or --cookie: アップロードリクエストを認証するための低権限ユーザーの PHP セッション ID(PHPSESSID)を指定します。 例: 3952gmkk9uqf1csqgcmqo58qc0

-cmd or --command: シェルがアップロードされた後にサーバー上で実行するコマンドを指定します。 例: hostname

Output

[+] Attempting to upload shell...

[+] Shell uploaded successfully. Check the /car_rental/admin/assets/uploads/ directory.

[+] Found uploaded PHP files: ['1730189880_php.php']

[+] Executing command 'whoami' on the uploaded shell...

[+] Command Output:

Desktop-Demo\User

ツールをダウンロード