Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-37748 — CVE-2026-37748 的概念验证漏洞利用程序,该漏洞是 Visitor Management System 1.0 中的无限制文件上传漏洞,可通过上传 PHP 网页后门实现远程代码执行。 | Kitploit
工具/GitHubGitHub/menevarad007/cve-2026-37748
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

CVE-2026-37748 的概念验证漏洞利用程序,该漏洞是 Visitor Management System 1.0 中的无限制文件上传漏洞,可通过上传 PHP 网页后门实现远程代码执行。

查看仓库
565个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-37748 — 访客管理系统 1.0 - 无限制文件上传 → RCE

详细信息

字段信息
CVE IDCVE-2026-37748
类型无限制文件上传 → 远程代码执行
严重性高危(CVSSv3: 7.2)
厂商sanjay1313
产品访客管理系统
版本1.0
发现者Varad AP Mene
日期2026-04-16
CWECWE-434

描述

sanjay1313 开发的访客管理系统 1.0 存在一个严重的无限制文件上传漏洞。vms/php/admin_user_insert.php 和 vms/php/update_1.php 中的 move_uploaded_file() 函数在调用时未进行任何 MIME 类型、文件扩展名或内容验证。已认证的管理员可以通过图片上传字段上传 PHP webshell,并通过 URL 直接访问上传的文件,从而在服务器上实现远程代码执行。

CVE ID: CVE-2026-37748 CWE: CWE-434 — 危险类型文件的无限制上传 CVSSv3: 7.2 高危(AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


产品描述

访客管理系统 1.0 是 sanjay1313 在 GitHub 上发布的一个 PHP/MySQL Web 应用程序,用于管理组织中的访客记录。

厂商 URL: https://github.com/sanjay1313/Visitor-Management-System


受影响文件

vms/php/admin_user_insert.php vms/php/update_1.php


漏洞代码

root@kitploit:~
$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

未对文件扩展名、MIME 类型或内容进行任何验证。


概念验证

步骤 1 — 创建 webshell 文件 shell.php:

步骤 2 — 登录管理面板: http://target/vms/ 用户名:admin 密码:admin

步骤 3 — 将 shell.php 作为个人资料图片上传: 导航至 管理员用户 → 添加新管理员 将 shell.php 作为个人资料照片上传

步骤 4 — 执行命令: http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


影响

  • 以 Web 服务器用户身份实现完全远程代码执行
  • 服务器完全沦陷
  • 所有访客记录的数据泄露
  • 在服务器网络内进行横向移动

修复方案

root@kitploit:~
// 1. 验证文件扩展名
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("Invalid file type");
}

// 2. 验证 MIME 类型
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("Invalid MIME type");
}

// 3. 在服务器上重命名文件
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

时间线


参考

  • https://github.com/sanjay1313/Visitor-Management-System

发现者

Varad Arachana Prashant Mene

  • 邮箱:[email protected]
  • GitHub:https://github.com/menevarad007
下载工具
日期事件
2026-03-15发现漏洞
2026-03-15报告给 MITRE
2026-04-02分配 CVE-2026-37748
2026-04-16公开披露
2026-04-16通知 MITRE 已发布
2026-04-17通过 GitHub Issues 通知厂商