Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploits — Die gesamte Sammlung von Exploits, die von mir (Hacker5preme) entwickelt wurden. | Kitploit
Tools/GitHubGitHub/hacker5preme/exploits
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubhacker5preme/exploits

Exploits

Die gesamte Sammlung von Exploits, die von mir (Hacker5preme) entwickelt wurden.

Repository anzeigen
107297vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploits

Sammlung von Exploits, entwickelt von Ron Jost

Für Exploit-Entwicklungsanfragen kontaktiere mich bitte: [email protected]

Inhaltsverzeichnis:

  • Wordpress-Plugin XCloner 4.2.12 - Remote-Codeausführung (Authentifiziert): CVE-2020-35948
  • Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - RCE (Authentifiziert): CVE-2021-24145
  • Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - Export von Event-Daten (Nicht authentifiziert): CVE-2021-24146
  • Wordpress-Plugin Backup Guard < 1.6.0 - Remote-Codeausführung (Authentifiziert): CVE-2021-24155
  • Wordpress-Plugin Responsive Menu < 4.0.3 - Remote-Codeausführung (Authentifiziert): CVE-2021-24160
  • Wordpress-Plugin SP Project & Document Manager 4.21 - Remote-Codeausführung (Authentifiziert): CVE-2021-24347
  • Wordpress-Plugin BulletProof Security V 5.1 - Offenlegung vertraulicher Informationen CVE-2021-39327
  • Wordpress-Plugin Secure File Manager V <= 2.9.3 - Remote-Codeausführung (Authentifiziert): SFM-0day
  • Wordpress-Plugin Duplcate Post V <= 1.1.9 - SQL-Injection: CVE-2021-43408
  • Wordpress-Plugin Catch Themes Demo Import V 1.6.1 - Remote-Codeausführung (Authentifiziert): CVE-2021-39352
  • Wordpress-Plugin WP Visitor Statistics V <= 4.7 - SQL-Injection (Authentifiziert): CVE-2021-24750
  • Wordpress-Plugin RegistrationMagic V <= 5.0.1.5 - SQL-Injection (Authentifiziert): CVE-2021-24862
  • Wordpress-Plugin Modern Events Calendar V < 6.1.5 - SQL-Injection (Nicht authentifiziert) CVE-2021-24946
  • Wordpress-Plugin Download Monitor WordPress V < 4.4.5 - SQL-Injection (Authentifiziert) CVE-2021-24786
  • Wordpress-Plugin 404 to 301 <= 2.0.2 - SQL-Injection (Authentifiziert) CVE-2015-9323
  • Wordpress-Plugin Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Nicht authentifiziert) CVE-2021-24931
  • Wordpress-Plugin Perfect Survey < 1.5.2 - SQL-Injection (Nicht authentifiziert) CVE-2021-24762
  • Wordpress-Plugin WP User Frontend < 3.5.26 - SQL-Injection (Authentifiziert)
  • GetSimple CMS 3.3.4 - Informationsoffenlegung: CVE-2014-8722
  • OpenEMR 5.0.0 - Remote-Codeausführung (Authentifiziert): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Remote-Codeausführung (Authentifiziert): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Authentifizierungsumgehung: CVE-2018-15152
  • OpenEMR < 5.0.2 - Pfad-Traversal (Authentifiziert): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Remote-Codeausführung (Nicht authentifiziert): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Pfad-Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Remote-Codeausführung (Authentifiziert): CVE-2018-6383
  • Codiad 2.8.4 - Remote-Codeausführung (Authentifiziert): CVE-2018-19423
  • Codiad 2.8.4 - Remote-Codeausführung (Authentifiziert) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Remote-Codeausführung per Datei-Upload (Authentifiziert): CVE-2020-29607

CVE-2020-35948-Exploit

Exploit-Titel: Wordpress-Plugin XCloner < 5.1.13 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Im XCloner Backup and Restore Plugin für WordPress wurde vor Version 4.2.13 eine Schwachstelle entdeckt. Es ermöglichte authentifizierten Angreifern, beliebige Dateien zu ändern, einschließlich PHP-Dateien. Dadurch konnte ein Angreifer eine Remote-Codeausführung erreichen. Die write_file_action in xcloner_restore.php konnte beispielsweise wp-config.php überschreiben. Alternativ konnte ein Angreifer eine Exploit-Kette erstellen, um einen Datenbank-Dump zu erhalten.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Exploit-Beschreibung:

  • Hersteller-Homepage: https://www.xcloner.com/
  • Software-Link: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Version: 4.2.1 - 4.2.12
  • Getestet auf Ubuntu 18.04

Verwendung:

image

Verwendungsbeispiel:

image

CVE-2021-24145-Exploit

Exploit-Titel: Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Beliebiger Datei-Upload im Modern Events Calendar Lite WordPress-Plugin: Versionen vor 5.16.5 prüften die importierte Datei nicht ordnungsgemäß, sodass Administratoren PHP-Dateien hochladen konnten, indem sie den Content-Type 'text/csv' in der Anfrage verwendeten.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Exploit-Beschreibung:

  • Hersteller-Homepage: https://webnus.net/modern-events-calendar/
  • Software-Link: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version: Vor 6.15.5
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik grafik

CVE-2021-24146-Exploit

Exploit-Titel: Wordpress-Plugin Modern Events Calendar Lite < 5.16.5 - Export von Event-Daten (Nicht authentifiziert)

CVE-Beschreibung:

Fehlende Autorisierungsprüfungen im Modern Events Calendar Lite WordPress-Plugin vor Version 5.16.5 schränkten den Zugriff auf die Exportdateien nicht ordnungsgemäß ein, sodass nicht authentifizierte Benutzer beispielsweise alle Event-Daten im CSV- oder XML-Format exportieren konnten.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Exploit-Beschreibung:

  • Hersteller-Homepage: https://webnus.net/modern-events-calendar/
  • Software-Link: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version: Vor 6.15.5
  • Getestet auf Ubuntu 18.04

Verwendung:

grafik

Verwendungsbeispiel:

grafik

CVE-2021-24155-Exploit

Wordpress-Plugin Backup Guard < 1.6.0 - Remote-Codeausführung (Authentifiziert)

CVE-Beschreibung:

Das WordPress Backup and Migrate Plugin – Backup Guard WordPress-Plugin vor Version 1.6.0 stellte nicht sicher, dass die importierten Dateien das SGBP-Format und die entsprechende Dateierweiterung aufweisen. Dadurch konnten Benutzer mit hohen Berechtigungen (Admin+) beliebige Dateien hochladen, einschließlich PHP-Dateien, was zu RCE führte.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155
Tool herunterladen