Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-53345 — 0 Day Crítico em Sistema de Gerenciamento de Locação de Veículos Versões 1.0 - 1.3 | Kitploit
Ferramentas/GitHubGitHub/shadowbyte1/cve-2024-53345
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFerramenta de Acesso Remoto
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

0 Day Crítico em Sistema de Gerenciamento de Locação de Veículos Versões 1.0 - 1.3

Ver Repositório
110há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-53345

Crítico 0 Day no Car Rental Management System Versões 1.0 - 1.3

Descrição:

Existe uma vulnerabilidade crítica no recurso de upload de arquivos do módulo System Settings dentro do Car Rental Management System (versões 1.0 a 1.3), permitindo que usuários com privilégios baixos enviem arquivos arbitrários, incluindo scripts PHP executáveis. Esta vulnerabilidade surge da validação inadequada de tipos de arquivo e do controle de acesso impróprio no diretório de uploads, possibilitando que atacantes carreguem arquivos maliciosos e os acessem publicamente sem autenticação.

Ao explorar esta falha, um atacante pode enviar um shell PHP e posteriormente executar comandos remotamente, adicionando ?cmd= à URL do arquivo carregado. Isso permite a execução remota de código (RCE), potencialmente levando a um comprometimento total do servidor. A exploração pode resultar em acesso não autorizado a dados sensíveis, escalonamento de privilégios e a capacidade de se mover lateralmente na rede para futuros ataques.

Pré-requisitos:

Configuração Padrão: Requer uma conta de usuário com privilégios baixos para acessar a funcionalidade de upload no módulo System Settings.

Configuração Específica do Site: Em algumas configurações, a funcionalidade de upload de arquivos pode estar exposta publicamente, permitindo que atacantes explorem esta vulnerabilidade sem necessidade de uma conta de usuário.

Impacto:

Esta vulnerabilidade é crítica, pois permite execução remota de código, podendo resultar em:

Comprometimento total do servidor. Acesso não autorizado a dados. Escalonamento de privilégios. Movimentação lateral dentro da rede.

Recomendações:

Para mitigar esta vulnerabilidade:

Implemente uma validação rigorosa de tipos de arquivo para impedir o upload de arquivos executáveis, como .php. Restrinja as permissões de upload de arquivos apenas para usuários confiáveis. Garanta que os arquivos enviados sejam armazenados em um diretório não acessível pela web. Configure permissões do servidor para bloquear a execução de arquivos enviados por padrão. Atualize e corrija regularmente seu sistema para resolver vulnerabilidades conhecidas.

Uso do Script

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

Argumentos de Linha de Comando

-u ou --url: Especifique a URL base do Car Rental Management System.

-c ou --cookie: Forneça o ID da sessão PHP (PHPSESSID) de um usuário com privilégios baixos para autenticar a solicitação de upload. Exemplo: 3952gmkk9uqf1csqgcmqo58qc0

-cmd ou --command: Especifique o comando que deseja executar no servidor após o shell ser carregado. Exemplo: hostname

Saída

[+] Tentando enviar o shell...

[+] Shell enviado com sucesso. Verifique o diretório /car_rental/admin/assets/uploads/.

[+] Arquivos PHP carregados encontrados: ['1730189880_php.php']

[+] Executando o comando 'whoami' no shell enviado...

[+] Saída do Comando:

Desktop-Demo\User

Baixar ferramenta