Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
Tools/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

Repository anzeigen
10729vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploits

Sammlung von Exploits, entwickelt von Ron Jost

Für Exploit-Entwicklungsanfragen kontaktiere mich bitte: [email protected]

Inhaltsverzeichnis:

  • Wordpress-Plugin XCloner 4.2.12 - Remote-Codeausführung (Authentifiziert): CVE-2020-35948
  • Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - RCE (Authentifiziert): CVE-2021-24145
  • Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - Export von Event-Daten (Nicht authentifiziert): CVE-2021-24146
  • Wordpress-Plugin Backup Guard < 1.6.0 - Remote-Codeausführung (Authentifiziert): CVE-2021-24155
  • Wordpress-Plugin Responsive Menu < 4.0.3 - Remote-Codeausführung (Authentifiziert): CVE-2021-24160
  • Wordpress-Plugin SP Project & Document Manager 4.21 - Remote-Codeausführung (Authentifiziert): CVE-2021-24347
  • Wordpress-Plugin BulletProof Security V 5.1 - Offenlegung vertraulicher Informationen CVE-2021-39327
  • Wordpress-Plugin Secure File Manager V <= 2.9.3 - Remote-Codeausführung (Authentifiziert): SFM-0day
  • Wordpress-Plugin Duplcate Post V <= 1.1.9 - SQL-Injection: CVE-2021-43408
  • Wordpress-Plugin Catch Themes Demo Import V 1.6.1 - Remote-Codeausführung (Authentifiziert): CVE-2021-39352
  • Wordpress-Plugin WP Visitor Statistics V <= 4.7 - SQL-Injection (Authentifiziert): CVE-2021-24750
  • Wordpress-Plugin RegistrationMagic V <= 5.0.1.5 - SQL-Injection (Authentifiziert): CVE-2021-24862
  • Wordpress-Plugin Modern Events Calendar V < 6.1.5 - SQL-Injection (Nicht authentifiziert) CVE-2021-24946
  • Wordpress-Plugin Download Monitor WordPress V < 4.4.5 - SQL-Injection (Authentifiziert) CVE-2021-24786
  • Wordpress-Plugin 404 to 301 <= 2.0.2 - SQL-Injection (Authentifiziert) CVE-2015-9323
  • Wordpress-Plugin Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Nicht authentifiziert) CVE-2021-24931
  • Wordpress-Plugin Perfect Survey < 1.5.2 - SQL-Injection (Nicht authentifiziert) CVE-2021-24762
  • Wordpress-Plugin WP User Frontend < 3.5.26 - SQL-Injection (Authentifiziert)
  • GetSimple CMS 3.3.4 - Informationsoffenlegung: CVE-2014-8722
  • OpenEMR 5.0.0 - Remote-Codeausführung (Authentifiziert): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Remote-Codeausführung (Authentifiziert): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Authentifizierungsumgehung: CVE-2018-15152
  • OpenEMR < 5.0.2 - Pfad-Traversal (Authentifiziert): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Remote-Codeausführung (Nicht authentifiziert): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Pfad-Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Remote-Codeausführung (Authentifiziert): CVE-2018-6383
  • Codiad 2.8.4 - Remote-Codeausführung (Authentifiziert): CVE-2018-19423
  • Codiad 2.8.4 - Remote-Codeausführung (Authentifiziert) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Remote-Codeausführung per Datei-Upload (Authentifiziert): CVE-2020-29607

CVE-2020-35948-Exploit

Exploit-Titel: Wordpress-Plugin XCloner < 5.1.13 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Im XCloner Backup and Restore Plugin für WordPress wurde vor Version 4.2.13 eine Schwachstelle entdeckt. Es ermöglichte authentifizierten Angreifern, beliebige Dateien zu ändern, einschließlich PHP-Dateien. Dadurch konnte ein Angreifer eine Remote-Codeausführung erreichen. Die write_file_action in xcloner_restore.php konnte beispielsweise wp-config.php überschreiben. Alternativ konnte ein Angreifer eine Exploit-Kette erstellen, um einen Datenbank-Dump zu erhalten.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Exploit-Beschreibung:

  • Hersteller-Homepage: https://www.xcloner.com/
  • Software-Link: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Version: 4.2.1 - 4.2.12
  • Getestet auf Ubuntu 18.04

Verwendung:

image

Verwendungsbeispiel:

image

CVE-2021-24145-Exploit

Exploit-Titel: Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Beliebiger Datei-Upload im Modern Events Calendar Lite WordPress-Plugin: Versionen vor 5.16.5 prüften die importierte Datei nicht ordnungsgemäß, sodass Administratoren PHP-Dateien hochladen konnten, indem sie den Content-Type 'text/csv' in der Anfrage verwendeten.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Exploit-Beschreibung:

  • Hersteller-Homepage: https://webnus.net/modern-events-calendar/
  • Software-Link: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version: Vor 6.15.5
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2021-24146-Exploit

Exploit-Titel: Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - Export von Event-Daten (Nicht authentifiziert)

CVE-Beschreibung:

Fehlende Autorisierungsprüfungen im Modern Events Calendar Lite WordPress-Plugin vor Version 5.16.5 schränkten den Zugriff auf die Exportdateien nicht ordnungsgemäß ein, sodass nicht authentifizierte Benutzer beispielsweise alle Event-Daten im CSV- oder XML-Format exportieren konnten.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Exploit-Beschreibung:

  • Hersteller-Homepage: https://webnus.net/modern-events-calendar/
  • Software-Link: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version: Vor 6.15.5
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2021-24155-Exploit

Wordpress-Plugin Backup Guard < 1.6.0 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Das WordPress Backup and Migrate Plugin – Backup Guard WordPress-Plugin vor Version 1.6.0 stellte nicht sicher, dass die importierten Dateien das SGBP-Format und die entsprechende Dateierweiterung aufweisen. Dadurch konnten Benutzer mit hohen Berechtigungen (Admin+) beliebige Dateien hochladen, einschließlich PHP-Dateien, was zu RCE führte.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

Exploit-Beschreibung:

  • Hersteller-Homepage: https://backup-guard.com/products/backup-wordpress
  • Software-Link: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • Version: Vor 1.6.0
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2021-24160-Exploit

Wordpress-Plugin Responsive Menu < 4.0.3 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

In den Reponsive Menu WordPress-Plugins (kostenlos und Pro) vor Version 4.0.4 konnten Abonnenten ZIP-Archive mit schädlichen PHP-Dateien hochladen, die in das Verzeichnis /rmp-menu/ extrahiert wurden. Diese Dateien konnten dann über das Frontend der Website aufgerufen werden, um eine Remote-Codeausführung auszulösen und einem Angreifer letztendlich zu ermöglichen, Befehle auszuführen und eine WordPress-Website weiter zu infizieren.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • Einreichung ausstehend

Exploit-Beschreibung:

  • Hersteller-Homepage: https://responsive.menu/
  • Software-Link: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • Version: 4.0.0 - 4.0.3
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2021-24347-Exploit

Wordpress-Plugin SP Project & Document Manager 4.21 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Das SP Project & Document Manager WordPress-Plugin vor Version 4.22 erlaubt Benutzern das Hochladen von Dateien. Das Plugin versucht jedoch, das Hochladen von PHP- und ähnlichen Dateien, die auf dem Server ausgeführt werden könnten, zu verhindern, indem es die Dateierweiterung überprüft. Es wurde entdeckt, dass PHP-Dateien weiterhin hochgeladen werden konnten, indem die Groß-/Kleinschreibung der Dateierweiterung geändert wurde, z. B. von "php" zu "pHP".

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

Exploit-Beschreibung:

  • Hersteller-Homepage: https://smartypantsplugins.com/
  • Software-Link: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • Version: Vor 4.22
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

SFM-0day:

Secure File Manager Wordpress-Plugin V 2.9.3 - Remote-Codeausführung (authentifiziert)

Beschreibung:

Im Secure File Manager Wordpress-Plugin V 2.9.3 und möglicherweise früheren Versionen konnten authentifizierte Benutzer PHP-Dateien hochladen, indem sie den Content-Type änderten und die Dateierweiterung von .php in .phtml umbenannten.

Exploit-Beschreibung:

  • Datum: 10.07.2021
  • Exploit-Autor: Ron Jost (Hacker5preme)
  • Hersteller-Homepage: https://themexa.com/secure-file-manager-pro/
  • Software-Link: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • Version: Alle Versionen
  • Getestet auf: Ubuntu 18.04
  • CWE: CWE-434
  • Schwachstelle entdeckt von Ron Jost

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2021-39327-Exploit

Wordpress-Plugin BulletProof Security V 5.1 - Offenlegung vertraulicher Informationen

CVE-Beschreibung:

Das BulletProof Security WordPress-Plugin ist anfällig für die Offenlegung vertraulicher Informationen aufgrund einer Offenlegung des Dateipfads in der öffentlich zugänglichen Datei ~/db_backup_log.txt, die Angreifern den vollständigen Pfad der Website sowie den Pfad der Datenbank-Backupdateien preisgibt. Dies betrifft Versionen bis einschließlich 5.1.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

Exploit-Beschreibung:

  • Hersteller-Homepage: https://forum.ait-pro.com/read-me-first/
  • Software-Link: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • Version: Bis 5.1
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

CVE-2021-39352-Exploit

Wordpress-Plugin Catch Themes Demo Import V 1.6.1 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Das Catch Themes Demo Import WordPress-Plugin ist in Versionen bis 1.7 anfällig für beliebige Datei-Uploads über die Importfunktion in der Datei ~/inc/CatchThemesDemoImport.php, da die Dateitypprüfung unzureichend ist. Dadurch kann ein Angreifer mit Administratorrechten schädliche Dateien hochladen, die zur Remote-Codeausführung genutzt werden können.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

Exploit-Beschreibung:

  • Hersteller-Homepage: https://wordpress.org/plugins/catch-themes-demo-import/
  • Software-Link: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • Version: Bis 1.7
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2021-24786-Exploit

Wordpress-Plugin Download Monitor WordPress V 4.4.4 - SQL-Injection (Authentifiziert)

CVE-Beschreibung:

Das Download Monitor WordPress-Plugin vor Version 4.4.5 validiert und escaped den GET-Parameter "orderby" nicht ordnungsgemäß, bevor er in einer SQL-Anweisung beim Anzeigen der Logs verwendet wird, was zu einem SQL-Injection-Problem führt.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

Exploit-Beschreibung:

  • Hersteller-Homepage: https://www.download-monitor.com/
  • Software-Link: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • Version: Bis 4.4.4
  • Getestet auf Ubuntu 20.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2014-8722-Exploit

Exploit-Titel: GetSimple CMS 3.3.4 - Informationsoffenlegung

CVE-Beschreibung:

GetSimple CMS 3.3.4 ermöglicht es entfernten Angreifern, über direkte Anfragen vertrauliche Informationen zu erlangen.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

Exploit-Beschreibung:

  • Hersteller-Homepage: http://get-simple.info
  • Software-Link: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • Version: 3.3.4
  • Getestet auf Ubuntu 20.04

Verwendung:

python3 exploit.py Target_IP Target_Port CMS_path

Verwendungsbeispiel:

grafik

CVE-2021-43408-Exploit

Wordpress-Plugin Dupliacte Post V 1.1.9 - SQL-Injection

CVE-Beschreibung:

Das WordPress-Plugin "Duplicate Post" bis einschließlich Version 1.1.9 ist anfällig für SQL-Injection. SQL-Injection-Schwachstellen treten auf, wenn vom Client bereitgestellte Daten unsicher in eine SQL-Abfrage eingebunden werden. SQL-Injection kann in der Regel dazu genutzt werden, Daten in SQL-Tabellen zu lesen, zu ändern und zu löschen. In vielen Fällen ist es auch möglich, Funktionen des SQL-Servers auszunutzen, um Systembefehle auszuführen und/oder auf das lokale Dateisystem zuzugreifen. Diese spezielle Schwachstelle kann von jedem authentifizierten Benutzer ausgenutzt werden, dem Zugriff auf das Duplicate-Post-Plugin gewährt wurde. Standardmäßig ist dies auf Administratoren beschränkt, das Plugin bietet jedoch die Möglichkeit, den Rollen Redakteur, Autor, Mitarbeiter und Abonnent Zugriff zu gewähren.

ExploitDB:

  • Einreichung ausstehend

Exploit-Beschreibung:

  • Hersteller-Homepage: https://wordpress.org/plugins/copy-delete-posts/
  • Software-Link: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • Version: Bis 1.1.9
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2021-24750-Exploit

Wordpress-Plugin WP Visitor Statistics V 4.7 - SQL-Injection (Authentifiziert)

CVE-Beschreibung:

Das WP Visitor Statistics (Real Time Traffic) WordPress-Plugin vor Version 4.8 bereinigt und escaped die refUrl in der AJAX-Aktion refDetails nicht ordnungsgemäß, die jedem authentifizierten Benutzer zur Verfügung steht. Dies könnte es Benutzern mit einer Rolle so niedrig wie Abonnent ermöglichen, SQL-Injection-Angriffe durchzuführen.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

Exploit-Beschreibung:

  • Hersteller-Homepage: https://www.plugins-market.com/
  • Software-Link: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • Version: Bis 4.7
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2021-24862-Exploit

Wordpress-Plugin RegistrationMagic V 5.0.1.5 - SQL-Injection (Authentifiziert)

CVE-Beschreibung:

Das RegistrationMagic WordPress-Plugin vor Version 5.0.1.6 escaped die Benutzereingabe in seiner AJAX-Aktion rm_chronos_ajax nicht, bevor es sie in einer SQL-Anweisung beim Duplizieren von Aufgaben in Stapeln verwendet, was zu einem SQL-Injection-Problem führen könnte.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

Exploit-Beschreibung:

  • Hersteller-Homepage: https://registrationmagic.com/
  • Software-Link: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • Version: Bis 5.0.1.5
  • Getestet auf Ubuntu 20.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2021-24946-Exploit

Wordpress-Plugin Modern Events Calendar V 6.1 - SQL-Injection (Nicht authentifiziert)

CVE-Beschreibung:

Das Modern Events Calendar Lite WordPress-Plugin vor Version 6.1.5 bereinigt und escaped den Zeitparameter nicht, bevor er in einer SQL-Anweisung in der AJAX-Aktion mec_load_single_page verwendet wird, die nicht authentifizierten Benutzern zur Verfügung steht, was zu einem nicht authentifizierten SQL-Injection-Problem führt.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

Exploit-Beschreibung:

  • Hersteller-Homepage: https://webnus.net/modern-events-calendar/
  • Software-Link: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • Version: Bis 6.1
  • Getestet auf Ubuntu 20.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2015-9323-Exploit

Wordpress-Plugin 404 to 301 <= 2.0.2 - SQL-Injection (Authentifiziert)

CVE-Beschreibung:

Das 404-to-301-Plugin vor Version 2.0.3 für WordPress weist eine SQL-Injection auf.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

Exploit-Beschreibung:

  • Hersteller-Homepage: https://de.wordpress.org/plugins/404-to-301/
  • Software-Link: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • Version: Bis 2.0.2
  • Getestet auf Ubuntu 20.04# Verwendung: grafik

Verwendungsbeispiel:

grafik grafik

CVE-2021-24762-Exploit

WordPress-Plugin Perfect Survey < 2.8.2 - SQL-Injection (Unauthentifiziert)

CVE-Beschreibung:

Das Perfect Survey WordPress-Plugin vor 1.5.2 validiert den question_id-GET-Parameter nicht und escapet ihn nicht, bevor er in einer SQL-Anweisung in der get_question-AJAX-Aktion verwendet wird, wodurch nicht authentifizierte Benutzer SQL-Injection durchführen können.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

Exploit-Beschreibung:

  • Hersteller-Website: https://www.getperfectsurvey.com/
  • Software-Link: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • Version: Bis zu 1.5.1
  • Getestet auf Ubuntu 20.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2021-25076-Exploit

WordPress-Plugin WP User Frontend < 3.5.26 - SQL-Injection (Authentifiziert)

CVE-Beschreibung:

Das WordPress-Plugin WP User Frontend vor 3.5.26 validiert den status-Parameter nicht und escapet ihn nicht, bevor er in einer SQL-Anweisung im Subscribers-Dashboard verwendet wird, was zu einer SQL-Injection führt. Aufgrund der fehlenden Bereinigung und des fehlenden Escapings könnte dies auch zu Reflected Cross-Site Scripting führen.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Exploit-Beschreibung:

  • Hersteller-Website: https://wedevs.com/
  • Software-Link: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • Version: Bis zu 3.5.25
  • Getestet auf Ubuntu 20.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2017-9830-Exploit

Exploit-Titel: OpenEMR 5.0.0 - Remote Code Execution (Authentifiziert)

CVE-Beschreibung:

OpenEMR 5.0.0 und frühere Versionen ermöglichen es Benutzern mit geringen Privilegien, Dateien gefährlicher Typen hochzuladen, was im Kontext der anfälligen Anwendung zur Ausführung beliebigen Codes führen kann.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

Exploit-Beschreibung:

Die OpenEMR-Anwendung erlaubt Benutzern aller Rollen das Hochladen von Dateien. Die Anwendung verwendet jedoch keine Whitelist für bestimmte Dateitypen (z. B. PDF, JPG, PNG, DOCX usw.). Im Gegenteil, über die Anwendung können beliebige Dateitypen in das Dateisystem hochgeladen werden. Obwohl OpenEMR bei der Installation empfiehlt, den Zugriff auf das Repository, das die hochgeladenen Dateien hostet, einzuschränken, werden diese Empfehlungen von Benutzern leider allzu oft ignoriert, was zu einer vollständigen Kompromittierung des Webservers und seiner Daten führen kann.

  • Hersteller-Website: https://www.open-emr.org/
  • Software-Link: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • Version: 5.0.0
  • Getestet auf Windows 10

Verwendung:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

Verwendungsbeispiel:

grafik

grafik

CVE-2021-24931-Exploit

WordPress-Plugin Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Unauthentifiziert)

CVE-Beschreibung:

Das WordPress-Plugin Secure Copy Content Protection and Content Locking vor 2.8.2 escapet den sccp_id-Parameter der AJAX-Aktion ays_sccp_results_export_file (die sowohl für nicht authentifizierte als auch für authentifizierte Benutzer verfügbar ist) nicht, bevor er in einer SQL-Anweisung verwendet wird, was zu einer SQL-Injection führt.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

Exploit-Beschreibung:

  • Hersteller-Website: https://ays-pro.com/
  • Software-Link: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • Version: Bis zu 2.8.1
  • Getestet auf Ubuntu 20.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2018-15139-Exploit

Exploit-Titel: OpenEMR < 5.0.1.4 - Remote Code Execution (Authentifiziert)

CVE-Beschreibung:

Ein uneingeschränkter Datei-Upload in interface/super/manage_site_files.php in OpenEMR-Versionen vor 5.0.1.4 ermöglicht es einem entfernten authentifizierten Angreifer, beliebigen PHP-Code auszuführen, indem er eine Datei mit einer PHP-Erweiterung über das Bilder-Upload-Formular hochlädt und im images-Verzeichnis darauf zugreift.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

Exploit-Beschreibung:

OpenEMR ist anfällig für eine Schwachstelle beim uneingeschränkten Datei-Upload in super/manage_site_files.php. Dies ist auf unzureichende (nicht vorhandene) Prüfungen der vom Administrator übermittelten Datei zurückzuführen. Ein authentifizierter Benutzer könnte diese Schwachstelle nutzen, um seine Privilegien zu erweitern, indem er eine PHP-Webshell hochlädt, um Systembefehle auszuführen.

  • Hersteller-Website: https://www.open-emr.org/
  • Software-Link: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Version: Vor 5.0.1.4
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2018-15152-Exploit

Exploit-Titel: OpenEMR < 5.0.1.4 - /portal/account/register.php Authentifizierungsumgehung

CVE-Beschreibung:

Eine Schwachstelle zur Umgehung der Authentifizierung in portal/account/register.php in OpenEMR-Versionen vor 5.0.1.4 ermöglicht es einem entfernten Angreifer, auf mehrere vertrauliche Dateien zuzugreifen.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

Exploit-Beschreibung:

  • Hersteller-Website: https://www.open-emr.org/
  • Software-Link: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Version: Vor 5.0.1.4
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

CVE-2019-14530-Exploit

Exploit-Titel: OpenEMR < 5.0.2 - Path Traversal (Authentifiziert)

CVE-Beschreibung:

In custom/ajax_download.php in OpenEMR vor 5.0.2 wurde über den fileName-Parameter ein Problem entdeckt. Ein Angreifer kann beliebige Dateien (die vom Benutzer www-data lesbar sind) aus dem Serverspeicher herunterladen. Wenn die angeforderte Datei für den Benutzer www-data beschreibbar ist und das Verzeichnis /var/www/openemr/sites/default/documents/cqm_qrda/ existiert, wird sie vom Server gelöscht.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

Exploit-Beschreibung:

  • Hersteller-Website: https://www.open-emr.org/
  • Software-Link: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • Version: Vor 5.0.2
  • Getestet auf Ubuntu 18.04
  • Danksagung an: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2017-14535-Exploit

Exploit-Titel: Trixbox 2.8.0.4 - 'lang' Remote Code Execution (Unauthentifiziert)

CVE-Beschreibung:

Trixbox 2.8.0.4 weist eine OS-Command-Injection über Shell-Metazeichen im lang-Parameter von /maint/modules/home/index.php auf.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

Exploit-Beschreibung:

  • Danksagung an: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • Danksagung an: (Autor des obigen Links: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Hersteller-Website: https://sourceforge.net/projects/asteriskathome/
  • Software-Link: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Version: 2.8.0.4
  • Getestet auf: Xubuntu 20.04

Verwendung:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Verwendungsbeispiel:

grafik

CVE-2017-14537-Exploit

Exploit-Titel: Trixbox 2.8.0.4 - 'lang' Path Traversal

CVE-Beschreibung:

Trixbox 2.8.0.4 weist eine Path-Traversal-Schwachstelle über den xajaxargs-Array-Parameter von /maint/index.php?packages oder den lang-Parameter von /maint/modules/home/index.php auf.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

Exploit-Beschreibung:

  • Danksagung an: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • Danksagung an: (Autor des obigen Links: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Hersteller-Website: https://sourceforge.net/projects/asteriskathome/
  • Software-Link: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Version: 2.8.0.4
  • Getestet auf: Xubuntu 20.04

Verwendung:

python3 exploit.py [target_IP] [target_Port]

Verwendungsbeispiel:

grafik

CVE-2018-6383-Exploit

Exploit-Titel: Monstra CMS <= 3.0.4 - Remote Code Execution (Authentifiziert)

CVE-Beschreibung:

Monstra CMS bis einschließlich 3.0.4 ist aufgrund einer Datei-Upload-Schwachstelle anfällig für eine authentifizierte Remote Code Execution.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

Exploit-Beschreibung:

  • Hersteller-Website: https://monstra.org/
  • Software-Link: https://monstra.org/monstra-3.0.4.zip
  • Version: 3.0.4
  • Getestet auf Ubuntu 20.04

Verwendung:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Verwendungsbeispiel:

image image

CVE-2018-19423-Exploit

Exploit-Titel: Codiad 2.8.4 - Remote Code Execution (Authentifiziert)

CVE-Beschreibung:

Codiad 2.8.4 ermöglicht es remote authentifizierten Administratoren, beliebigen Code auszuführen, indem sie eine ausführbare Datei hochladen.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

Exploit-Beschreibung:

Ein authentifizierter Angreifer kann eine ausführbare Datei hochladen, indem er components/filemanager/controller.php wie folgt verwendet: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • Hersteller-Website: http://codiad.com/
  • Software-Link: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Version: 2.8.4
  • Getestet auf: Xubuntu 20.04

Verwendung:

python3 exploit.py [target_IP] [target_port] [username] [password]

Verwendungsbeispiel:

Hochladen der Webshell:

grafik

Verwenden der Webshell:

grafik

CVE-2019-19208-Exploit

Exploit-Titel: Codiad 2.8.4 - Remote Code Execution (Authentifiziert) (2)

CVE-Beschreibung:

Codiad Web IDE bis einschließlich 2.8.4 ermöglicht die Injektion von PHP-Code.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

Exploit-Beschreibung:

Ein nicht authentifizierter Angreifer kann vor der Erstkonfiguration PHP-Code injizieren, der ausgeführt wird, und dadurch beliebige Systembefehle auf dem Server ausführen.

  • Danksagung an: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • Hersteller-Website: http://codiad.com/
  • Software-Link: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Version: 2.8.4
  • Getestet auf: Xubuntu 20.04 und Cent OS 8.3

Verwendung:

python3 exploit.py [target_IP] [target_port]

Verwendungsbeispiel:

grafik

CVE-2020-29607-Exploit

Exploit-Titel: Pluck CMS 4.7.13 - File Upload Remote Code Execution (Authentifiziert)

CVE-Beschreibung:

Eine Schwachstelle zur Umgehung der Datei-Upload-Beschränkungen in Pluck CMS vor 4.7.13 ermöglicht es einem Benutzer mit Admin-Rechten, über die Funktion „manage files" Zugriff auf den Host zu erlangen, was zu Remote Code Execution führen kann.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Exploit-Beschreibung:

Ein authentifizierter Angreifer kann eine .phar-Datei über http://IP/admin.php?action=files hochladen, um eine Webshell zu erhalten.

  • Hersteller-Website: Hersteller-Website: https://github.com/pluck-cms/pluck
  • Software-Link: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Version: 4.7.13
  • Getestet auf Xubuntu 20.04

Verwendung:

python3 exploit.py Target_IP Target_Port Username

Hochladen der Webshell:

grafik

Verwenden der Webshell:

grafik

Tool herunterladen