Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit-CVE-2024-31777 — Exploit public pour CVE-2024-31777 | Kitploit
Outils/GitHubGitHub/freysolareye/exploit-cve-2024-31777
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubfreysolareye/exploit-cve-2024-31777

Exploit-CVE-2024-31777

Exploit public pour CVE-2024-31777

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-31777 | Plateforme d'apprentissage en ligne GUnet OpenEclass - Preuve de concept (PoC) de téléversement de fichiers sans restriction

📜 Description

Ce script présente une preuve de concept (PoC) pour CVE-2024-31777, une vulnérabilité de sécurité découverte dans la plateforme d'apprentissage en ligne GUnet OpenEclass avec un score CVSS de 9.8, qui affecte le point de terminaison certbadge.php. Les attaquants authentifiés disposant de privilèges d'administrateur peuvent exploiter cette faille pour effectuer des téléversements de fichiers sans restriction via la fonctionnalité ZIP, réalisant ainsi une exécution de code à distance.

📜 Installation

L'outil est écrit en Python3 et nécessite certains modules pour fonctionner correctement :

root@kitploit:~
pip3 install -r requirements.txt

🚀 Utilisation

Utilisez cet outil de manière responsable et assurez-vous d'avoir l'autorisation du propriétaire du système cible. Le script nécessite une authentification en tant qu'administrateur, ainsi que le chemin de base du chemin openeclass.

root@kitploit:~
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass

Paramètres :

  • -u: Nom d'utilisateur pour la connexion.
  • -p: Mot de passe pour l'authentification.
  • -e: URL de base de l'Open eClass

Preuve de concept


📆 Journal des modifications

[12 avril 2024] Version initiale

  • Version initiale présentant l'exploit pour CVE-2024-31777.

[3 avril 2024] - Réponse de GUnet

  • L'équipe GUnet a confirmé la vulnérabilité et un correctif d'urgence est en préparation pour la version 3.16.

[2 avril 2024] - PoC de démonstration

  • PoC de démonstration présentant l'exploit à l'éditeur.

Crédits

  • RoboGR00t pour ses recherches initiales qui m'ont amené à étudier le CMS OpenEclass GUnet.
  • GUnet pour le travail exceptionnel qu'ils ont accompli toutes ces années pour la communauté grecque.

📌 Auteur

Georgios Tsimpidas

  • Website
  • Twitter
  • LinkedIn

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. L'analyse, le test ou l'exploitation non autorisés de systèmes est illégal et contraire à l'éthique. Assurez-vous de disposer d'une autorisation explicite et légitime pour entreprendre toute activité de test ou d'exploitation contre des systèmes cibles.

Télécharger l’outil