Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34070 — Proof-of-Concept-Exploit für CVE-2024-34070, ein gespeichertes XSS in Froxlor. Erkennt anfällige Instanzen, extrahiert die Version und injiziert einen Payload, um ein Administratorkonto zu erstellen. | Kitploit
Tools/GitHubGitHub/okymi-x/cve-2024-34070
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubokymi-x/cve-2024-34070

CVE-2024-34070

Proof-of-Concept-Exploit für CVE-2024-34070, ein gespeichertes XSS in Froxlor. Erkennt anfällige Instanzen, extrahiert die Version und injiziert einen Payload, um ein Administratorkonto zu erstellen.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34070 Froxlor PoC

Python-Proof-of-Concept für CVE-2024-34070, eine gespeicherte XSS-Schwachstelle in Froxlor vor 2.1.9 über fehlgeschlagene Login-Versuche, die in das Systemprotokoll geschrieben werden.

WARNUNG

Dieses Projekt ist nur für autorisierte Sicherheitstests, CTF-Labore und Bildungszwecke bestimmt. Führe es nicht gegen Systeme aus, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast. Der Exploit-Modus kann ein Administratorkonto auf der Ziel-Froxlor-Instanz erstellen.

Funktionen

  • Eine Froxlor-Instanz erkennen.
  • Die Froxlor-Version aus einer authentifizierten Admin-Sitzung extrahieren, wenn gültige Anmeldedaten bereitgestellt werden.
  • Melden, ob die erkannte Version verwundbar ist (< 2.1.9).
  • Das gespeicherte XSS-Payload injizieren, das einen neuen Administrator erstellt.
  • Überprüfen, ob sich das erstellte Administratorkonto anmelden kann.

Verwendung

Unauthentifizierte Erkennung:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --check

Authentifizierte Erkennung, um die genaue Froxlor-Version zu ermitteln:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'

Exploit-Modus, der einen neuen Administrator erstellt:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --exploit \
  --new-admin abcd \
  --new-password 'Abcd@@1234' \
  --new-email [email protected]

Wenn ein Administrator oder ein Automatisierungs-Bot die Froxlor-Systemprotokolle liest, sollte der Verifizierungsschritt schließlich zu admin_index.php umleiten.

Hinweise

  • Das Skript verwendet nur die Python-Standardbibliothek.
  • Ohne eine authentifizierte Admin-Sitzung ist die genaue Version möglicherweise unbekannt. In diesem Fall kann --check Froxlor bestätigen, aber die Verwundbarkeit nicht strikt bestimmen.
  • Das Payload verwendet eine relative URL (/admin_admins.php), sodass es gegen die Zielinstanz funktioniert, anstatt gegen eine hartkodierte Domain.
Tool herunterladen