Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploit-CVE-2024-31777 — Öffentlicher Exploit für CVE-2024-31777 | Kitploit
Tools/GitHubGitHub/freysolareye/exploit-cve-2024-31777
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubfreysolareye/exploit-cve-2024-31777

Exploit-CVE-2024-31777

Öffentlicher Exploit für CVE-2024-31777

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-31777 | GUnet OpenEclass E-Learning-Plattform – PoC für unbeschränkten Datei-Upload

📜 Beschreibung

Dieses Skript stellt einen Proof of Concept (PoC) für CVE-2024-31777 dar, eine Sicherheitslücke, die in der GUnet OpenEclass E-Learning-Plattform entdeckt wurde und einen CVSS-Wert von 9,8 aufweist. Sie betrifft den Endpunkt 'certbadge.php'. Authentifizierte Angreifer mit Administratorrechten können diese Schwachstelle ausnutzen, um über die ZIP-Funktionalität unbeschränkte Datei-Uploads durchzuführen und so eine Remote-Code-Ausführung zu erreichen.

📜 Installation

Das Tool ist in Python3 geschrieben und benötigt einige Module, um korrekt zu funktionieren:

root@kitploit:~
pip3 install -r requirements.txt

🚀 Verwendung

Verwenden Sie dieses Tool verantwortungsbewusst und stellen Sie sicher, dass Sie die Genehmigung des Eigentümers des Zielsystems haben. Das Skript erfordert eine Authentifizierung als Administrator sowie die Basis-URL der Open eClass.

root@kitploit:~
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass

Parameter:

  • -u: Benutzername für die Anmeldung.
  • -p: Passwort für die Authentifizierung.
  • -e: Basis-URL der Open eClass

Proof Of Concept


📆 Changelog

[12. April 2024] Erstveröffentlichung

  • Erstveröffentlichung, die den Exploit für CVE-2024-31777 zeigt.

[3. April 2024] – Reaktion von GUnet

  • Das GUnet-Team bestätigte die Schwachstelle und ein Hotfix für Version 3.16 ist in Arbeit.

[2. April 2024] – Demo PoC

  • Demo PoC, der den Exploit dem Anbieter vorführt.

Credits

  • RoboGR00t für seine erste Recherche, die mich dazu veranlasste, das OpenEclass GUnet CMS zu untersuchen.
  • GUnet für die erstaunliche Arbeit, die sie all die Jahre für die griechische Gemeinschaft geleistet haben.

📌 Autor

Georgios Tsimpidas

  • Website
  • Twitter
  • LinkedIn

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke bestimmt. Nicht autorisiertes Scannen, Testen oder Ausnutzen von Systemen ist illegal und unethisch. Stellen Sie sicher, dass Sie über die ausdrückliche, autorisierte Erlaubnis verfügen, um Test- oder Ausnutzungsaktivitäten gegen Zielsysteme durchzuführen.

Tool herunterladen