Sploitus

Exploit for CVE-2024-40110

kitploit · 2026-08-26

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANGRY-ALTHAF-CVE-2024-40110
# Sistema di Gestione Allevamento Avicolo v1.0 - Exploit RCE

### Tipo di VulnerabilitĂ 

**Caricamento file non autenticato con esecuzione remota di codice**

### Descrizione

Il Sistema di Gestione Allevamento Avicolo v1.0 contiene una vulnerabilitĂ  critica nella funzionalitĂ  di caricamento dei prodotti. L'applicazione non convalida e non sanifica adeguatamente i caricamenti di file, consentendo agli attaccanti di caricare file PHP camuffati da immagini di prodotto. Questi file PHP caricati possono essere eseguiti per ottenere l'esecuzione remota di codice.

### Endpoint Vulnerabile

root@kitploit:~
    
    
    POST /paultry/farm/product.php o POST /farm/product.php
    

### Vettore d'Attacco

La vulnerabilità può essere sfruttata attraverso:

  1. L'invio di una richiesta POST all'endpoint di caricamento del prodotto
  2. Il caricamento di un file PHP shell con comandi arbitrari
  3. L'accesso al file caricato per eseguire i comandi incorporati



## Requisiti