Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/theunknownsoul/cve-2024-7808
ExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

RCE exploit für niedrig privilegierte Benutzer über CSRF in open-webui

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-7808 💀

$${\color{red} THIS \space EXPLOIT \space MAY \space VIOLATE \space THE \space LAW.}$$ $${\color{red}\space YOU \space ARE \space RESPONSIBLE \space FOR \space YOUR \space ACTIONS.}$$ $${\color{red}DEMONSTRATION \space PURPOSE \space ONLY.}$$

BESCHREIBUNG

RCE durch Nicht-Admin-Benutzer via CSRF in open-webui welches es einem Angreifer ermöglicht, ein bösartiges HTML-Dokument mit eingebautem JavaScript zu senden, das eine Datei mit einer Reverse-Shell hochlädt und ausführt.

Vor der Hauptphase startet das Skript einen Webserver, um das HTML-Dokument mit einer Multipart-Form-Datenübermittlung bereitzustellen, sowie einen Netcat-Listener. Anschließend wird das Dokument auf die verwundbare Seite hochgeladen und beim Seitenlade-Ereignis lädt JavaScript eine Datei mit einer Python-Reverse-Shell hoch. Wenn alles gut geht, erhalten Sie eine Reverse-Shell im Terminal. Wenn das Directory Listing sichtbar ist, können Sie die Seite besuchen und den Datei-Upload-Prozess manuell prüfen und debuggen.

Vorbereitung

  1. Projekt klonen git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. Rechte für das install.sh-Skript ändern und als root ausführen, um alle notwendigen Systemabhängigkeiten und Rechte zu installieren.
  3. Port für Webserver und Netcat-Listener im serve.sh-Skript ggf. ändern.
  4. IP und Server-Port für die Reverse-Shell in der non_suspicious_file.py ändern.
  5. Python-Abhängigkeiten mit pip install -r requirements.txt installieren.

Verwendung

root@kitploit:~
python CVE-2024-7806.py -u <Ziel-URL>
Tool herunterladen