Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9441 — Exploit für CVE-2024-9441: Remote Code Execution durch unsachgemäße Eingabebereinigung in der PHP-Funktion zum Zurücksetzen vergessener Passwörter. Lädt ein schädliches Skript hoch und führt Systembefehle aus. | Kitploit
Tools/GitHubGitHub/p33d/cve-2024-9441
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-Exploitation
GitHubp33d/cve-2024-9441

CVE-2024-9441

Exploit für CVE-2024-9441: Remote Code Execution durch unsachgemäße Eingabebereinigung in der PHP-Funktion zum Zurücksetzen vergessener Passwörter. Lädt ein schädliches Skript hoch und führt Systembefehle aus.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9441

Beschreibung der Sicherheitslücke:

Dieser Code nutzt eine Remote Code Execution (RCE)-Sicherheitslücke aus, die aufgrund einer unzureichenden Eingabebereinigung in einer PHP-basierten Webanwendung auftritt. Die spezifische Schwachstelle liegt in der Funktion „Passwort vergessen“ (index.php?c=user&m=forgot_password), bei der Benutzereingaben nicht ordnungsgemäß bereinigt werden, sodass Angreifer beliebigen PHP-Code auf dem Server einschleusen können.

Dieses Skript nutzt eine Sicherheitslücke in einer PHP-basierten Anwendung aus, um ein bösartiges PHP-Skript auf den Server hochzuladen und Systembefehle über HTTP-Anfragen auszuführen. Schritte zur Verwendung:

python exploit.py "/bin/ls -al /var/www/html"

Wenn der Exploit erfolgreich ist, sollten Sie den Verzeichnisinhalt in der Terminalausgabe sehen.

Tool herunterladen