Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1813-POC — Exploit PoC para CVE-2024-1813: inyección de objetos PHP en el plugin Simple Job Board de WordPress, logrando RCE no autenticado mediante una cadena de gadgets. Incluye laboratorio Docker para demostración segura. | Kitploit
Herramientas/GitHubGitHub/mobetasec/cve-2024-1813-poc
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

Exploit PoC para CVE-2024-1813: inyección de objetos PHP en el plugin Simple Job Board de WordPress, logrando RCE no autenticado mediante una cadena de gadgets. Incluye laboratorio Docker para demostración segura.

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - Inyección de Objetos PHP no autenticada

🎥 Demostración de la prueba de concepto

De extremo a extremo: un visitante almacena un objeto PHP serializado a través del formulario público de solicitud, el administrador abre la lista de solicitantes y la cadena de gadgets suelta un webshell.

Demostración del PoC CVE-2024-1813

Inyección de Objetos PHP no autenticada en el plugin Simple Job Board para WordPress (PressTigers). Un visitante almacena un objeto PHP serializado a través del formulario público de solicitud; cuando un administrador abre más tarde la lista de solicitantes, el plugin lo deserializa y una cadena de gadgets de terceros lo convierte en ejecución remota de código.

CVECVE-2024-1813
PluginSimple Job Board (PressTigers)
Vulnerable≤ 2.11.0
Parcheado2.11.1
TipoInyección de Objetos PHP (deserialización insegura)
AutenticaciónNinguna (inyección pre-autenticación)
DesencadenanteEl administrador abre la lista de solicitantes (flujo normal)
CVSS9.8

📖 Análisis técnico completo: https://mobeta.fr/blog/

Este repositorio es el laboratorio y PoC complementarios. El análisis detallado (causa raíz, el doble unserialize, la construcción de la cadena POP, la evasión de WAF) se encuentra en el artículo del blog.

Requisitos

  • Python 3.7+ para el PoC: solo biblioteca estándar, sin paquetes que instalar.
  • Docker + Docker Compose para el laboratorio.

Estructura del repositorio

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

Laboratorio

Reproduce la pila vulnerable: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11 con Simple Job Board 2.10.8 (origen y sumidero) y All In One SEO 4.5.6 (la cadena de gadgets).

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

Valores por defecto del laboratorio: http://localhost:8081, administrador admin / admin123!.

Ejecutar el exploit

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

Opciones útiles del PoC:

  • --print-only - construir e imprimir el payload de red, sin tráfico de red.
  • --field - nombre del campo POST (debe contener name; por defecto jobapp_full_name).
  • --int-prefix '+' - variante de evasión de WAF del prefijo de longitud serializado.
  • --proxy http://127.0.0.1:8080 - enrutar a través de Burp.

Mitigación

  • Actualiza Simple Job Board a ≥ 2.11.1.
  • Audita cualquier unserialize() / maybe_unserialize() explícito en post_meta; prefiere unserialize($data, ['allowed_classes' => false]).
  • Bloquea el acceso directo a vendor/composer/installed.json para que no se puedan identificar las versiones de las librerías con ámbito.
  • Elimina los plugins no utilizados que exponen gadgets POP (Monolog, Guzzle, Symfony, …).

Referencias

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • Diff del parche SVN 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (cadenas de Monolog): https://github.com/ambionics/phpggc

Descargo de responsabilidad

Solo para pruebas de seguridad autorizadas y fines educativos. No ejecutes esto contra ningún sistema sin permiso explícito por escrito de su propietario.

Licencia

MIT - consulta LICENSE.

Descargar herramienta