Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1247-PoC — Post Saint <= 1.3.1 Plugin für WordPress Beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-1247-poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

Post Saint <= 1.3.1 Plugin für WordPress Beliebiger Datei-Upload

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1247-PoC

Post Saint <= 1.3.1 Plugin für WordPress Beliebiger Datei-Upload

Beschreibung

Das Post Saint Plugin für WordPress (Versionen bis einschließlich 1.3.1) ist aufgrund fehlender Berechtigungsprüfungen und Dateitypvalidierung anfällig für beliebige Datei-Uploads. Authentifizierte Angreifer mit mindestens Abonnenten-Zugriff können diese Schwachstelle ausnutzen, um beliebige Dateien hochzuladen, was möglicherweise zur Remote-Codeausführung führt.

Funktionen

  • Erkennt anfällige Plugin-Versionen.
  • Meldet sich mit den angegebenen Anmeldedaten bei WordPress an.
  • Nutzt die Schwachstelle aus, um beliebige Dateien hochzuladen.

Verwendung

Voraussetzungen

  1. Installieren Sie Python 3.8 oder neuer.
  2. Installieren Sie die erforderlichen Bibliotheken:
root@kitploit:~
  
pip install requests packaging urllib3

Verwendung - Hilfe

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

Beispiel:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

Haftungsausschluss

Dieses Skript dient nur zu Bildungs- und Forschungszwecken. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist illegal und unethisch.

Tool herunterladen