Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-5084-Red-Team — Proof-of-Concept-Exploit für CVE-2024-5084 (Hash Form WordPress Plugin), der nicht authentifizierten Datei-Upload zu RCE demonstriert. Entwickelt für pädagogische Labortests und Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubredteamblueteam/cve-2024-5084-red-team

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CVE-2024-5084-Red-Team

Proof-of-Concept-Exploit für CVE-2024-5084 (Hash Form WordPress Plugin), der nicht authentifizierten Datei-Upload zu RCE demonstriert. Entwickelt für pädagogische Labortests und Sicherheitsforschung.

Repository anzeigen
13vor 7 MonatenNoch nicht geprüft
Teilen

🚀 HashForm Exploit – Labor-Demo

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2024-5084, eine Schwachstelle, die im WordPress-Plugin Hash Form gefunden wurde. Es ist ausschließlich für Lernzwecke, Labortests und Sicherheitsforschung gedacht.

📌 Über die Schwachstelle

CVE ID: CVE-2024-5084

Problem: Nicht authentifizierter Datei-Upload → Remote Code Execution

Plugin: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)

Auswirkung: Ermöglicht Angreifern, eine schädliche Datei hochzuladen und Systembefehle auszuführen.

Dieses Lab zeigt, wie eine unsichere Datei-Upload-Verarbeitung zu einer vollständigen Serverkompromittierung führen kann.

🧪 Labor-Setup (lokal / nur für Übungszwecke)

Empfohlene Umgebung:

  • Windows- oder Linux-VM
  • XAMPP / LAMP / WAMP
  • WordPress (neueste Version)
  • Verwundbare Version des Hash-Form-Plugins (≤ 1.1.0)

Schritte (Überblick):

  1. Installiere Apache XAMPP mit myphp
  2. Installiere WordPress auf deiner lokalen VM
  3. Installiere und aktiviere das verwundbare Hash-Form-Plugin
  4. Stelle sicher, dass die Website von deinem Testrechner aus erreichbar ist
  5. Verwende dieses Skript, um die Schwachstelle zu testen und zu verstehen

💡 Tipp: Verwende VMware / VirtualBox und setze dieses Setup niemals dem Internet aus.

⚙️ Installation

Klone das Repository:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

Installiere die Abhängigkeiten:

pip install -r requirements.txt

▶️ Verwendung

Führe das Exploit-Skript aus:

python exploit.py -u http://localhost/wordpress/

Beispiel --> python exploit.py -u http://192.169.100.101/wordpress/

Wenn das Ziel verwundbar ist:

Eine PHP-Datei wird hochgeladen.

Du erhältst eine interaktive Befehlsshell.

Befehle werden über die Befehlsshell ausgeführt.

Gib exit ein, um die Shell zu beenden.

📚 Was du lernen wirst

  • Wie nicht authentifizierte Datei-Uploads missbraucht werden
  • Warum Eingabevalidierung wichtig ist
  • Wie WordPress-Plugins zu Angriffsvektoren werden
  • Grundlagen der Post-Exploitation-Befehlsausführung

⚠️ Haftungsausschluss

Dieses Projekt ist nur für Bildungs- und Labortestzwecke gedacht. Verwende dies NICHT gegen Systeme, die dir nicht gehören oder für die du keine schriftliche Genehmigung zum Testen hast.

Ich übernehme keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen