Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-5084 — WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Nicht authentifizierter beliebiger Datei-Upload zu Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/ktn1990/cve-2024-5084
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubktn1990/cve-2024-5084

CVE-2024-5084

WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Nicht authentifizierter beliebiger Datei-Upload zu Remote-Codeausführung

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wordpress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Nicht authentifizierter beliebiger Datei-Upload zu Remote Code Execution

CVE-2024-5084 Das Hash Form – Drag & Drop Form Builder Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung in der Funktion 'file_upload_action' in allen Versionen bis einschließlich 1.1.0. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was möglicherweise Remote Code Execution ermöglicht.

Für weitere WordPress-Exploits und exklusive Exploits kontaktieren Sie mich auf Telegram @KtN1990.

Nutzung

Um diesen Exploit auszuführen, benötigen Sie Python 3 und eine Liste von Websites. Führen Sie dann aus:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Kontakt

  • @KtN1990

Weitere Exploits, schauen Sie sich Megatron an!

Logo

  • Bietet eine einfache und effiziente Möglichkeit, WordPress-Sicherheitslücken für Massenangriffe zu bewerten und auszunutzen.
  • 140+ Exploits, alle Typen (RCE, LOOTS, AUTHBYPASS...).
  • Anpassbare Konfiguration.
  • Monatliche kostenlose Updates mit weiterer Code-Optimierung, Fehlerbehebungen, Hinzufügen weiterer Exploits plus 0days.
  • Starke Codebasis und benutzerdefiniertes Threading- und Prozessmodell mittels einer Aufgabenverwaltungsfunktion; zuverlässige Ergebnisse sind garantiert; über Geschwindigkeit muss nicht gesprochen werden, da KTN unkonventionelle Methoden für Parallelverarbeitung verwendet.
  • Telegram Channel

Demo

BILD ALT TEXT HIER

Lizenz

MIT

Tool herunterladen