Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40471 — RCE-эксплойт и исследование | Kitploit
Инструменты/GitHubGitHub/rashidkhanpathan/cve-2022-40471
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubrashidkhanpathan/cve-2022-40471

CVE-2022-40471

RCE-эксплойт и исследование

Репозиторий
10113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40471

Удалённое выполнение кода через уязвимость неограниченной загрузки файлов в Clinic's Patient Management System v 1.0

image

Техническое описание:

Удалённое выполнение кода в Clinic's Patient Management System v 1.0 позволяет атакующему загрузить произвольный php-веб-шелл через функцию загрузки изображения профиля в users.php

Затронутые компоненты - Исходный код

В приведённом ниже исходном коде мы видим, что разработчик напрямую разрешает загружать любые медиафайлы без ограничения конкретного расширения, а это означает, что туда можно загружать файлы любых расширений, что недопустимо по соображениям безопасности. Используя этот недостаток функциональности, атакующий может загрузить вредоносный веб-шелл для получения полного доступа к серверу с правами root

Меры по устранению: Пожалуйста, ограничьте другие расширения при загрузке файла изображения через функцию загрузки изображения профиля и разрешайте только расширения .jpg и .png, которые относятся только к изображениям

Уязвимая страница - users.php

root@kitploit:~
  // users.php
  $status = move_uploaded_file(
    $_FILES["profile_picture"]["tmp_name"],
    'user_images/' . $targetFile
  );

  if ($status) {
    try {
      $con->beginTransaction();

      $query = "INSERT INTO `users`(`display_name`,
`user_name`, `password`, `profile_picture`)
VALUES('$displayName', '$userName', '$encryptedPassword', '$targetFile');";

      $stmtUser = $con->prepare($query);
      $stmtUser->execute();

      $con->commit();

      $message = 'user registered successfully';
    } catch (PDOException $ex) {
      $con->rollback();
      echo $ex->getTraceAsString();
      echo $ex->getMessage();
      exit;
    }
  } else {
    $message = 'a problem occured in image uploading.';
  }

  header("location:congratulation.php?goto_page=users.php&message=$message");
  exit;
}

Использование CVE-2022-40471.py -

root@kitploit:~
# Upload a simple webshell to the target machine -
python3 CVE-2022-40471.py <target_ip> <target_port> <target_uri> <username> <password>

Пример -

root@kitploit:~
python CVE-2022-40471.py 127.0.0.1 80 /pms/ UserName Password

Доказательство концепции (Poc) -

Screenshot 2022-10-13 053055

Ссылки -

https://drive.google.com/file/d/1m-wTfOL5gY3huaSEM3YPSf98qIrkl-TW/view?usp=sharing

https://www.sourcecodester.com/php-clinics-patient-management-system-source-code

https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-cpms.zip

Обнаружено и разработано -

RashidKhan Pathan (iHexCoder), 9 сентября 2022 года. Twitter: @itRashid

Скачать инструмент