Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53345 — Критическая 0-day уязвимость в системе управления арендой автомобилей версий 1.0–1.3 | Kitploit
Инструменты/GitHubGitHub/shadowbyte1/cve-2024-53345
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного Доступа
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

Критическая 0-day уязвимость в системе управления арендой автомобилей версий 1.0–1.3

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53345

Критическая 0-day уязвимость в системе управления арендой автомобилей версий 1.0 - 1.3

Описание:

В системе управления арендой автомобилей (версии 1.0 - 1.3) в функциональности загрузки файлов модуля System Settings существует критическая уязвимость, которая позволяет пользователям с низкими привилегиями загружать произвольные файлы, включая исполняемые PHP-скрипты. Эта уязвимость возникает из-за недостаточной проверки типов файлов и некорректного контроля доступа к каталогу загрузок, что позволяет злоумышленникам загружать вредоносные файлы и получать к ним публичный доступ без аутентификации.

Используя эту уязвимость, атакующий может загрузить PHP-шелл и впоследствии выполнять команды удалённо, добавляя ?cmd= к URL-адресу загруженного файла. Это обеспечивает удалённое выполнение кода (RCE), что потенциально может привести к полной компрометации сервера. Эксплуатация уязвимости может привести к несанкционированному доступу к конфиденциальным данным, повышению привилегий и возможности перемещения внутри сети для проведения дальнейших атак.

Предварительные условия:

Конфигурация по умолчанию: для доступа к функции загрузки файлов в модуле System Settings требуется учётная запись пользователя с низкими привилегиями.

Конфигурация, зависящая от конкретного сайта: в некоторых конфигурациях функция загрузки файлов может быть доступна публично, что позволяет злоумышленникам эксплуатировать эту уязвимость без учётной записи пользователя.

Воздействие:

Эта уязвимость является критической, поскольку она позволяет удалённо выполнять код, что потенциально может привести к:

Полной компрометации сервера. Несанкционированному доступу к данным. Повышению привилегий. Латеральному перемещению внутри сети.

Рекомендации:

Для устранения этой уязвимости:

Внедрите строгую проверку типов файлов, чтобы предотвратить загрузку исполняемых файлов, таких как .php. Ограничьте права на загрузку файлов только доверенными пользователями. Убедитесь, что загруженные файлы хранятся в каталоге, недоступном через веб. Настройте разрешения сервера так, чтобы выполнение загруженных файлов было заблокировано по умолчанию. Регулярно устанавливайте патчи и обновления для вашей системы, чтобы устранять известные уязвимости.

Использование скрипта

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

Аргументы командной строки

-u or --url: Укажите базовый URL-адрес системы управления арендой автомобилей.

-c or --cookie: Укажите идентификатор PHP-сессии (PHPSESSID) пользователя с низкими привилегиями для аутентификации запроса на загрузку. Пример: 3952gmkk9uqf1csqgcmqo58qc0

-cmd or --command: Укажите команду, которую вы хотите выполнить на сервере после загрузки шелла. Пример: hostname

Вывод

[+] Попытка загрузки шелла...

[+] Шелл успешно загружен. Проверьте каталог /car_rental/admin/assets/uploads/.

[+] Обнаружены загруженные PHP-файлы: ['1730189880_php.php']

[+] Выполнение команды 'whoami' на загруженном шелле...

[+] Вывод команды:

Desktop-Demo\User

Скачать инструмент