Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-13513.py — Exploit multi-threadé pour CVE-2024-13513 ciblant le changement d'email non authentifié dans le plugin Oliver POS. Scanne des listes d'URLs, détecte les versions vulnérables et effectue l'exploitation avec journalisation des sorties. | Kitploit
Outils/GitHubGitHub/0axz-tools/cve-2024-13513.py
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub0axz-tools/cve-2024-13513.py

CVE-2024-13513.py

Exploit multi-threadé pour CVE-2024-13513 ciblant le changement d'email non authentifié dans le plugin Oliver POS. Scanne des listes d'URLs, détecte les versions vulnérables et effectue l'exploitation avec journalisation des sorties.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 10 moisPas encore vérifié
Partager

Utilisation

Utilisation de base

root@kitploit:~
python3 exploit.py -l targets.txt -e [email protected]

Utilisation avancée

root@kitploit:~
python3 exploit.py \
    -l targets.txt \
    -e [email protected] \
    -t 100 \
    -o /path/to/results

Explication des paramètres

ParamètreDescriptionRequisDéfaut
-l, --listChemin vers le fichier contenant les URLs cibles✅ Oui-
-e, --emailAdresse e-mail pour la réinitialisation du mot de passe✅ Oui-
-t, --threadsNombre de threads simultanés❌ Non50
-o, --outputRépertoire de sortie pour les résultats❌ NonRépertoire actuel

Format du fichier d'entrée

Créez un fichier texte (targets.txt) avec une URL par ligne :

root@kitploit:~
example.com
https://site1.com
http://site2.com
http://192.168.1.100/wordpress
https://vulnerable-site.org/blog

Fichiers de sortie

L'outil génère plusieurs fichiers de sortie :

  • vulnerable_targets.txt - Tous les sites web vulnérables détectés
  • successfully_exploited.txt - Cibles exploitées avec succès avec e-mail
  • Sortie console - Progression et statistiques du scan en temps réel

Exemple d'exécution

root@kitploit:~
python3 exploit.py -l my_targets.txt -e [email protected] -t 80

[ INFO ] 150 cibles uniques chargées
[ INFO ] Utilisation de l'e-mail : [email protected]
[ INFO ] Threads : 80
[ INFO ] Démarrage du scan...

[ CHECKING ] http://example.com/
[ VULNERABLE ] http://example.com/
[ SUCCESS ] E-mail modifié avec succès : http://example.com/
[ NOT FOUND ] http://site2.com/
[ PATCHED ] http://site3.com/

==================================================
STATISTIQUES DU SCAN :
Vérifiés : 150
Vulnérables : 23
Exploités : 18
Échecs : 5

[ INFO ] Temps d'exécution : 45.23 secondes

Exemples avancés

Scan rapide avec un nombre élevé de threads

root@kitploit:~
python3 exploit.py -l urls.txt -e [email protected] -t 200

Enregistrer les résultats dans un répertoire spécifique

root@kitploit:~
python3 exploit.py -l targets.txt -e [email protected] -o ./scan_results

Combinaison avec d'autres outils

root@kitploit:~
# Use with subfinder and httpx
subfinder -d example.com | httpx -silent | tee targets.txt
python3 exploit.py -l targets.txt -e [email protected] -t 100

Notes importantes

Avertissement légal

⚠️ Cet outil est destiné uniquement à des fins éducatives et de tests d'intrusion autorisés.

  • Utilisez uniquement sur des sites web que vous possédez ou pour lesquels vous avez une autorisation explicite de tester
  • L'accès non autorisé aux systèmes informatiques est illégal
  • Les auteurs ne sont pas responsables d'une mauvaise utilisation

Détails techniques

  • Vulnérabilité : CVE-2024-13513 - Oliver POS Plugin < 2.4.2.4
  • Impact : Permet de modifier l'e-mail sans authentification pour la réinitialisation du mot de passe
  • Détection : Vérifie la version et l'existence du plugin
  • Exploitation : Extrait le jeton client des journaux et envoie une requête spécialement conçue

Conseils de performance

  • Utilisez 50 à 150 threads pour des performances optimales
  • Assurez une connexion Internet stable
  • Utilisez des listes de cibles de qualité pour de meilleurs résultats
  • Surveillez les ressources système pendant l'exécution

Dépannage

Problèmes courants :

root@kitploit:~
# File not found
[ ERROR ] File not found: targets.txt

# Invalid email format
[ ERROR ] Invalid email format

# Network issues
[ CONN ERROR ] example.com
[ TIMEOUT ] example.com

Solutions :

  • Assurez-vous que le fichier cible existe et est lisible
  • Utilisez un format d'adresse e-mail valide
  • Vérifiez la connexion Internet et les paramètres du pare-feu
  • Réduisez le nombre de threads en cas de dépassement de délais

Interprétation des sorties

  • VULNERABLE : Le site web a une version vulnérable du plugin
  • SUCCESS : E-mail modifié avec succès sur la cible
  • PATCHED : Le plugin existe mais la version est corrigée
  • NOT FOUND : Plugin non installé ou inaccessible
  • CONN ERROR : Échec de la connexion
  • TIMEOUT : La requête a expiré

Cet outil offre des capacités complètes de scan et d'exploitation pour les professionnels de la sécurité menant des évaluations de vulnérabilité autorisées.

Télécharger l’outil