Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10958-WPPA-Exploit — Proof-of-Concept-Exploit für CVE-2024-10958, eine nicht authentifizierte Schwachstelle zur Ausführung beliebiger Shortcodes im WordPress-Plugin WP Photo Album Plus. | Kitploit
Tools/GitHubGitHub/reinh3rz/cve-2024-10958-wppa-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubreinh3rz/cve-2024-10958-wppa-exploit

CVE-2024-10958-WPPA-Exploit

Proof-of-Concept-Exploit für CVE-2024-10958, eine nicht authentifizierte Schwachstelle zur Ausführung beliebiger Shortcodes im WordPress-Plugin WP Photo Album Plus.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress WP Photo Album Plus Beliebige Shortcode-Ausführung

CVE-2024-10958

PoC-Code für die Schwachstelle zur nicht authentifizierten beliebigen Shortcode-Ausführung im WordPress-Plugin WP Photo Album Plus.

Details

  • Betroffene Versionen: <= 8.8.08.007
  • CVSS-Score: 7.3 (Hoch)
  • Schwachstellentyp: Beliebige Shortcode-Ausführung (Arbitrary Shortcode Execution)

Beschreibung der Schwachstelle

Das Plugin WP Photo Album Plus erlaubt es nicht authentifizierten Benutzern aufgrund eines fehlenden Validierungsmechanismus in der AJAX-Aktion getshortcodedrenderedfenodelay, beliebige Shortcodes auszuführen.

Ressourcen

  • Wordfence Threat Intel
  • WordPress Plugin Repository
  • Plugin Trac
  • Fix-Commit
  • Installation

    git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git

    cd CVE-2024-10958-WPPA-Exploit

    pip install -r requirements.txt

    Verwendung

    python3 exploit.py -u http://hedef-site.com

    Rechtlicher Hinweis

    Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Es sollte nur auf Systemen verwendet werden, für die eine Genehmigung vorliegt. Die Verantwortung für eine unbefugte Nutzung liegt beim Benutzer.

    Tool herunterladen