Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-53345 — 汽车租赁管理系统 1.0 - 1.3 版本存在严重 0 Day 漏洞 | Kitploit
工具/GitHubGitHub/shadowbyte1/cve-2024-53345
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用远程访问工具
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

汽车租赁管理系统 1.0 - 1.3 版本存在严重 0 Day 漏洞

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-53345

汽车租赁管理系统 1.0 - 1.3 版本中的严重 0 Day 漏洞

描述:

汽车租赁管理系统(版本 1.0 至 1.3)的系统设置模块文件上传功能中存在一个严重漏洞,允许低权限用户上传任意文件,包括可执行的 PHP 脚本。该漏洞源于文件类型验证不充分以及对上传目录的访问控制不当,使攻击者能够上传恶意文件,并无须身份验证即可公开访问这些文件。

通过利用此缺陷,攻击者可以上传 PHP shell,并随后在已上传文件的 URL 后附加 ?cmd= 来远程执行命令。这实现了远程代码执行(RCE),可能导致服务器被完全攻陷。利用该漏洞可能导致未授权访问敏感数据、权限提升,以及能够在网络内横向移动以发起进一步攻击。

前提条件:

默认配置:需要低权限用户账户才能访问系统设置模块中的上传功能。

特定站点配置:在某些部署中,文件上传功能可能被公开暴露,使攻击者无需用户账户即可利用此漏洞。

影响:

该漏洞属于严重级别,因为它允许远程代码执行,可能导致:

服务器被完全攻陷。 未授权数据访问。 权限提升。 网络内横向移动。

修复建议:

为缓解此漏洞:

实施严格的文件类型验证,以防止上传 .php 等可执行文件。 仅将文件上传权限授予受信任的用户。 确保上传文件存储在 Web 无法直接访问的目录中。 配置服务器权限,默认阻止执行已上传的文件。 定期修补和更新系统以修复已知漏洞。

脚本用法

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

命令行参数

-u 或 --url: 指定汽车租赁管理系统的基础 URL。

-c 或 --cookie: 提供低权限用户的 PHP 会话 ID(PHPSESSID)以验证上传请求。 示例:3952gmkk9uqf1csqgcmqo58qc0

-cmd 或 --command: 指定 shell 上传后在服务器上要执行的命令。 示例:hostname

输出

[+] 正在尝试上传 shell...

[+] Shell 上传成功。请检查 /car_rental/admin/assets/uploads/ 目录。

[+] 找到已上传的 PHP 文件:['1730189880_php.php']

[+] 正在对已上传的 shell 执行命令 'whoami'...

[+] 命令输出:

Desktop-Demo\User

下载工具