Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-40471 — Exploração e Pesquisa de RCE | Kitploit
Ferramentas/GitHubGitHub/rashidkhanpathan/cve-2022-40471
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubrashidkhanpathan/cve-2022-40471

CVE-2022-40471

Exploração e Pesquisa de RCE

Ver Repositório
1011há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-40471

Execução remota de código por meio de vulnerabilidade de upload de arquivo irrestrito no Sistema de Gerenciamento de Pacientes da Clínica v 1.0

image

Descrição técnica:

A Execução Remota de Código no Sistema de Gerenciamento de Pacientes da Clínica v 1.0 permite que um Atacante faça upload de webshell php arbitrário por meio da funcionalidade de upload de foto de perfil em users.php

Componentes afetados - Código fonte

No código fonte a seguir, podemos ver que o desenvolvedor permite diretamente o upload de qualquer arquivo de mídia sem restringir uma extensão específica, o que significa que podemos fazer upload de arquivos de qualquer extensão, o que não é adequado por razões de segurança. Usando essa falha de funcionalidade, um atacante pode fazer upload de webshell malicioso para obter acesso completo ao servidor com privilégios de root

Mitigações: Por favor, restrinja outras extensões ao fazer upload de um arquivo de imagem para a funcionalidade de foto de perfil e permita apenas as extensões .jpg .png que são apenas relacionadas a imagens

Página vulnerável - users.php

root@kitploit:~
Baixar ferramenta
// users.php $status = move_uploaded_file( $_FILES["profile_picture"]["tmp_name"], 'user_images/' . $targetFile ); if ($status) { try { $con->beginTransaction(); $query = "INSERT INTO `users`(`display_name`, `user_name`, `password`, `profile_picture`) VALUES('$displayName', '$userName', '$encryptedPassword', '$targetFile');"; $stmtUser = $con->prepare($query); $stmtUser->execute(); $con->commit(); $message = 'user registered successfully'; } catch (PDOException $ex) { $con->rollback(); echo $ex->getTraceAsString(); echo $ex->getMessage(); exit; } } else { $message = 'a problem occured in image uploading.'; } header("location:congratulation.php?goto_page=users.php&message=$message"); exit; }

Uso do CVE-2022-40471.py -

root@kitploit:~
# Upload a simple webshell to the target machine -
python3 CVE-2022-40471.py <target_ip> <target_port> <target_uri> <username> <password>

Exemplo -

root@kitploit:~
python CVE-2022-40471.py 127.0.0.1 80 /pms/ UserName Password

Prova de conceito (PoC) -

Screenshot 2022-10-13 053055

Referências -

https://drive.google.com/file/d/1m-wTfOL5gY3huaSEM3YPSf98qIrkl-TW/view?usp=sharing

https://www.sourcecodester.com/php-clinics-patient-management-system-source-code

https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-cpms.zip

Descoberto e desenvolvido por -

RashidKhan Pathan (iHexCoder), 9 de setembro de 2022. Twitter: @itRashid