Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9290 — Das Tool zielt auf WordPress-Websites ab, die das Super Backup & Clone Plugin verwenden und anfällig für beliebigen Dateiupload sind. | Kitploit
Tools/GitHubGitHub/jenderal92/cve-2024-9290
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

Das Tool zielt auf WordPress-Websites ab, die das Super Backup & Clone Plugin verwenden und anfällig für beliebigen Dateiupload sind.

Repository anzeigen
113vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9290 Exploit-Tool | Super Backup & Clone Sicherheitslücke

cve-2024-9290 Jenderal92

Das Tool zielt auf WordPress-Websites ab, die das Super Backup & Clone-Plugin verwenden und anfällig für beliebige Datei-Uploads sind. Es versucht, eine bösartige Shell in das Verzeichnis /wp-content/uploads/isnapshots/ hochzuladen. Nach dem Upload validiert das Tool die Existenz der Shell und protokolliert erfolgreiche Uploads in einer shells.txt-Datei.


Funktionen

  • Multithreading: Verarbeitet gleichzeitig bis zu 10 URLs für schnellere Ausnutzung.
  • Benutzerdefinierter Shell-Upload: Verwendet die auf GitHub gehostete bösartige Shell als Payload.
  • Protokollierung: Protokolliert erfolgreiche Exploits in shells.txt zum einfachen Nachschlagen.

Verwendung

Voraussetzungen

  1. Python 2.7 ist erforderlich, um dieses Tool auszuführen.
  2. Stellen Sie sicher, dass die Bibliothek requests installiert ist:
    pip install requests
    

Schritte zur Verwendung

  1. Klonen Sie dieses Repository oder laden Sie das Skript herunter.
  2. Erstellen Sie eine Textdatei mit einer Liste von Ziel-URLs, eine URL pro Zeile.
  3. Führen Sie das Skript aus:
    python CVE-2024-9290.py
    
  4. Geben Sie den Pfad zur Datei mit den URLs ein, wenn Sie dazu aufgefordert werden.
  5. Das Tool versucht, jedes Ziel auszunutzen und protokolliert alle Erfolge in shells.txt.

Wichtige Punkte

  • Nur zu Bildungszwecken: Dieses Tool ist für ethisches Hacking und Penetrationstests unter autorisierten Bedingungen konzipiert.
  • Nicht missbrauchen: Unbefugte Nutzung ist illegal und kann schwerwiegende Konsequenzen haben.
  • Anpassbar: Benutzer können das Skript für spezifische Payloads oder Anforderungen anpassen.

Haftungsausschluss:

Ich habe den Haftungsausschluss auf dem Deckblatt von Jenderal92 geschrieben. Sie können ihn HIER !!! überprüfen.


Tool herunterladen