## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANGRY-ALTHAF-CVE-2024-40110
# Sistema di Gestione Allevamento Avicolo v1.0 - Exploit RCE
### Tipo di VulnerabilitĂ
**Caricamento file non autenticato con esecuzione remota di codice**
### Descrizione
Il Sistema di Gestione Allevamento Avicolo v1.0 contiene una vulnerabilitĂ critica nella funzionalitĂ di caricamento dei prodotti. L'applicazione non convalida e non sanifica adeguatamente i caricamenti di file, consentendo agli attaccanti di caricare file PHP camuffati da immagini di prodotto. Questi file PHP caricati possono essere eseguiti per ottenere l'esecuzione remota di codice.
### Endpoint Vulnerabile
root@kitploit:~
POST /paultry/farm/product.php o POST /farm/product.php
### Vettore d'Attacco
La vulnerabilità può essere sfruttata attraverso:
1. L'invio di una richiesta POST all'endpoint di caricamento del prodotto
2. Il caricamento di un file PHP shell con comandi arbitrari
3. L'accesso al file caricato per eseguire i comandi incorporati
## Requisiti