Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-40471 — RCE 익스플로잇 및 연구 | Kitploit
도구/GitHubGitHub/rashidkhanpathan/cve-2022-40471
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubrashidkhanpathan/cve-2022-40471

CVE-2022-40471

RCE 익스플로잇 및 연구

저장소 보기
10113년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-40471

Clinic's Patient Management System v 1.0의 무제한 파일 업로드 취약점을 통한 원격 코드 실행

image

기술 설명:

Clinic's Patient Management System v 1.0의 원격 코드 실행 취약점으로 인해 공격자는 users.php의 프로필 사진 업로드 기능을 통해 임의의 PHP 웹쉘을 업로드할 수 있습니다.

영향을 받는 구성 요소 - 소스 코드

다음 소스 코드에서 개발자가 특정 확장자를 제한하지 않고 모든 미디어 파일을 직접 업로드하도록 허용하는 것을 볼 수 있습니다. 즉, 보안상 바람직하지 않은 임의의 확장자 파일을 업로드할 수 있으며, 이 기능 결함을 이용하면 공격자는 악성 웹쉘을 업로드하여 루트 권한으로 서버 전체에 대한 액세스 권한을 얻을 수 있습니다.

완화 방법: 프로필 사진 업로드 기능에서 이미지 파일 업로드 시 다른 확장자를 제한하고 이미지 관련 확장자인 .jpg, .png만 허용하십시오.

취약한 페이지 - users.php

root@kitploit:~
  // users.php
  $status = move_uploaded_file(
    $_FILES["profile_picture"]["tmp_name"],
    'user_images/' . $targetFile
  );

  if ($status) {
    try {
      $con->beginTransaction();

      $query = "INSERT INTO `users`(`display_name`,
`user_name`, `password`, `profile_picture`)
VALUES('$displayName', '$userName', '$encryptedPassword', '$targetFile');";

      $stmtUser = $con->prepare($query);
      $stmtUser->execute();

      $con->commit();

      $message = 'user registered successfully';
    } catch (PDOException $ex) {
      $con->rollback();
      echo $ex->getTraceAsString();
      echo $ex->getMessage();
      exit;
    }
  } else {
    $message = 'a problem occured in image uploading.';
  }

  header("location:congratulation.php?goto_page=users.php&message=$message");
  exit;
}

CVE-2022-40471.py 사용법 -

root@kitploit:~
# Upload a simple webshell to the target machine -
python3 CVE-2022-40471.py <target_ip> <target_port> <target_uri> <username> <password>

예제 -

root@kitploit:~
python CVE-2022-40471.py 127.0.0.1 80 /pms/ UserName Password

개념 증명 (Poc) -

Screenshot 2022-10-13 053055

참고 자료 -

https://drive.google.com/file/d/1m-wTfOL5gY3huaSEM3YPSf98qIrkl-TW/view?usp=sharing

https://www.sourcecodester.com/php-clinics-patient-management-system-source-code

https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-cpms.zip

발견 & 개발 -

RashidKhan Pathan (iHexCoder), 2022년 9월 9일. Twitter: @itRashid

도구 다운로드