Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-8353-PoC — Preuve de concept pour CVE-2024-5932 GiveWP Injection d'objets PHP | Kitploit
Outils/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

Preuve de concept pour CVE-2024-5932 GiveWP Injection d'objets PHP

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Code de preuve de concept pour CVE-2024-8353

Ce dépôt contient un script pour exploiter la vulnérabilité CVE-2024-8353 dans le plugin GiveWP pour WordPress. Cette vulnérabilité permet une injection d'objets PHP non authentifiée, pouvant conduire à une exécution de code à distance.

Aperçu

Les scripts fournis démontrent l'exploit :

  • Script Python : Automatise le processus d'identification des formulaires vulnérables, de récupération des nonces et de livraison des charges utiles pour déclencher la vulnérabilité.
  • Script PHP : Sert de charge utile conçue pour illustrer les mécanismes d'attaque par désérialisation.

Description de la vulnérabilité

CVE-2024-8353 affecte les versions du plugin GiveWP jusqu'à la version 3.16.1 incluse. La vulnérabilité provient d'une mauvaise gestion des entrées sérialisées via des paramètres tels que give_title et card_address. Les attaquants peuvent l'exploiter pour injecter et exécuter du code PHP arbitraire.

Prérequis

  • Python 3.x
  • PHP 7.x ou ultérieur
  • Paquets Python requis listés dans requirements.txt

Utilisation

Script Python

  1. Installer les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Exemple de commande :

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. Exécuter le script :

    root@kitploit:~
    pip install -r requirements.txt
    
  4. Exécuter le script :

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet exploit.

Contributions

Les contributions visant à améliorer les scripts ou à renforcer leurs fonctionnalités sont les bienvenues. Veuillez soumettre une pull request ou créer une issue pour discussion.

Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil