Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-37748 — Доказательство концепции эксплуатации для CVE-2026-37748 — уязвимости неограниченной загрузки файлов в Visitor Management System 1.0, приводящей к удалённому выполнению кода через загрузку PHP-веб-шелла. | Kitploit
Инструменты/GitHubGitHub/menevarad007/cve-2026-37748
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

Доказательство концепции эксплуатации для CVE-2026-37748 — уязвимости неограниченной загрузки файлов в Visitor Management System 1.0, приводящей к удалённому выполнению кода через загрузку PHP-веб-шелла.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-37748 — Visitor Management System 1.0 — Неограниченная загрузка файлов → RCE

Детали

ПолеИнформация
CVE IDCVE-2026-37748
ТипНеограниченная загрузка файлов → Удалённое выполнение кода
СерьёзностьВысокая (CVSSv3: 7.2)
Поставщикsanjay1313
ПродуктVisitor Management System
Версия1.0
ОбнаружилVarad AP Mene
Дата2026-04-16
CWECWE-434

Описание

Критическая уязвимость неограниченной загрузки файлов существует в Visitor Management System 1.0 от sanjay1313. Функция move_uploaded_file() в vms/php/admin_user_insert.php и vms/php/update_1.php вызывается без какой-либо проверки MIME-типа, расширения файла или содержимого. Аутентифицированный администратор может загрузить PHP-веб-шелл через поле загрузки изображения и добиться удалённого выполнения кода на сервере, обратившись к загруженному файлу напрямую по URL.

CVE ID: CVE-2026-37748 CWE: CWE-434 — Неограниченная загрузка файла с опасным типом CVSSv3: 7.2 Высокая (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


Описание продукта

Visitor Management System 1.0 — это PHP/MySQL веб-приложение от sanjay1313 на GitHub, используемое для управления записями посетителей в организациях.

URL поставщика: https://github.com/sanjay1313/Visitor-Management-System


Уязвимые файлы

vms/php/admin_user_insert.php vms/php/update_1.php


Уязвимый код

root@kitploit:~
$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

Отсутствует проверка расширения файла, MIME-типа или содержимого.


Доказательство концепции

Шаг 1 — Создайте файл веб-шелла shell.php:

Шаг 2 — Войдите в панель администратора: http://target/vms/ Имя пользователя: admin Пароль: admin

Шаг 3 — Загрузите shell.php как изображение профиля: Перейдите в Admin Users → Add New Admin Загрузите shell.php как фотографию профиля

Шаг 4 — Выполните команды: http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


Воздействие

  • Полное удалённое выполнение кода от имени пользователя веб-сервера
  • Полная компрометация сервера
  • Экфильтрация данных всех записей посетителей
  • Горизонтальное перемещение внутри сети сервера

Устранение

root@kitploit:~
// 1. Проверка расширения файла
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("Invalid file type");
}

// 2. Проверка MIME-типа
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("Invalid MIME type");
}

// 3. Переименование файла на сервере
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

Хронология

ДатаСобытие
2026-03-15Уязвимость обнаружена
2026-03-15Сообщено в MITRE
2026-04-02Присвоен CVE-2026-37748
2026-04-16Публичное раскрытие
2026-04-16MITRE уведомлён о публикации
2026-04-17Поставщик уведомлён через GitHub Issues

Ссылки

  • https://github.com/sanjay1313/Visitor-Management-System

Обнаружил

Varad Arachana Prashant Mene

  • Электронная почта: [email protected]
  • GitHub: https://github.com/menevarad007
Скачать инструмент