Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-5522-PoC — Nicht authentifizierter SQL-Injection-Exploit für CVE-2024-5522, der das WordPress HTML5 Video Player Plugin angreift. Beinhaltet automatisierte Zielerkennung mittels Suchmaschinen-Dorking und PoC-Skriptausführung. | Kitploit
Tools/GitHubGitHub/kryptonproject/cve-2024-5522-poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkryptonproject/cve-2024-5522-poc

CVE-2024-5522-PoC

Nicht authentifizierter SQL-Injection-Exploit für CVE-2024-5522, der das WordPress HTML5 Video Player Plugin angreift. Beinhaltet automatisierte Zielerkennung mittels Suchmaschinen-Dorking und PoC-Skriptausführung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2024-5522-PoC : HTML5 Video Player < 2.5.27 – Nicht authentifizierte SQLi

Das Plugin bereinigt und maskiert keinen Parameter aus einer REST-Route, bevor es in einer SQL-Anweisung verwendet wird, was es nicht authentifizierten Benutzern ermöglicht, SQL-Injection-Angriffe durchzuführen

Setup-Skript:

  1. git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
  2. cd CVE-2024-5522-PoC
  3. pip3 install r requirements.txt
  4. python3 exploit.py

So finden Sie ein Ziel:

  1. Verwenden Sie diesen Dork: "/wp-content/plugins/html5-video-player"
  2. Fügen Sie ihn auf https://publicwww.com ein (oder eine beliebige Suchmaschine, wenn Sie möchten, niemand wird Sie aufhalten)
  3. Kopieren Sie alle Ziele (Beispiel: https://www.target.com) und fügen Sie sie in eine txt-Datei ein
  4. Führen Sie das Skript aus und geben Sie den Pfad zur Zielliste (z. B. /home/user/target/target_list.txt) in das PoC-Skript ein
  5. Und zack, gehackt :)
Tool herunterladen