Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1813-POC — PoC-Exploit für CVE-2024-1813: PHP-Objektinjektion im Simple Job Board WordPress-Plugin, die unbeabsichtigte RCE über eine Gadget-Kette erreicht. Enthält Docker-Labor zur sicheren Demonstration. | Kitploit
Tools/GitHubGitHub/mobetasec/cve-2024-1813-poc
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

PoC-Exploit für CVE-2024-1813: PHP-Objektinjektion im Simple Job Board WordPress-Plugin, die unbeabsichtigte RCE über eine Gadget-Kette erreicht. Enthält Docker-Labor zur sicheren Demonstration.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - Unauthentifizierte PHP-Objektinjektion

🎥 Proof-of-Concept-Demo

Ende-zu-Ende: Ein Gast speichert über das öffentliche Bewerbungsformular ein serialisiertes PHP-Objekt, der Administrator öffnet die Bewerberliste, und die Gadget-Kette legt eine Webshell ab.

CVE-2024-1813 PoC demo

Unauthentifizierte PHP-Objektinjektion im WordPress-Plugin Simple Job Board (PressTigers). Ein Gast speichert über das öffentliche Bewerbungsformular ein serialisiertes PHP-Objekt; wenn ein Administrator später die Bewerberliste öffnet, unserialisiert das Plugin das Objekt und eine Drittanbieter-Gadget-Kette wandelt es in eine Remote-Code-Ausführung um.

CVECVE-2024-1813
PluginSimple Job Board (PressTigers)
Verwundbar≤ 2.11.0
Behoben2.11.1
TypPHP-Objektinjektion (unsichere Deserialisierung)
AuthKeine (Pre-Auth-Injektion)
AuslöserAdministrator öffnet die Bewerberliste (normaler Arbeitsablauf)
CVSS9.8

📖 Vollständiger technischer Artikel: https://mobeta.fr/blog/

Dieses Repository ist das begleitende Labor und der PoC. Die detaillierte Analyse (Root Cause, das doppelte unserialize, der Aufbau der POP-Kette, WAF-Bypass) befindet sich im Blog-Artikel.

Voraussetzungen

  • Python 3.7+ für den PoC - nur Standardbibliothek, keine zu installierenden Pakete.
  • Docker + Docker Compose für das Labor.

Repository-Struktur

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

Reproduziert den verwundbaren Stack: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11 mit Simple Job Board 2.10.8 (Quelle + Senke) und All In One SEO 4.5.6 (die Gadget-Kette).

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

Lab-Standardwerte: http://localhost:8081, Admin admin / admin123!.

Exploit ausführen

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

Nützliche PoC-Flags:

  • --print-only - erstellt und gibt die Wire-Payload aus, kein Netzwerkverkehr.
  • --field - Name des POST-Felds (muss name enthalten; Standard jobapp_full_name).
  • --int-prefix '+' - WAF-Evasion-Variante des serialisierten Längenpräfixes.
  • --proxy http://127.0.0.1:8080 - über Burp leiten.

Gegenmaßnahmen

  • Aktualisieren Sie Simple Job Board auf ≥ 2.11.1.
  • Überprüfen Sie alle expliziten unserialize() / maybe_unserialize()-Aufrufe auf post_meta; bevorzugen Sie unserialize($data, ['allowed_classes' => false]).
  • Blockieren Sie den direkten Zugriff auf vendor/composer/installed.json, damit gescopte Bibliotheken nicht identifiziert werden können.
  • Entfernen Sie ungenutzte Plugins, die POP-Gadgets bereitstellen (Monolog, Guzzle, Symfony, …).

Referenzen

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • SVN-Patch-Diff 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (Monolog-Ketten): https://github.com/ambionics/phpggc

Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Schulungszwecken. Führen Sie dies niemals gegen ein System aus, ohne die ausdrückliche schriftliche Genehmigung des Eigentümers zu haben.

Lizenz

MIT - siehe LICENSE.

Tool herunterladen