Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
Outils/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

Voir le dépôt
10729il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits

Collection d'exploits développée par Ron Jost

Pour les demandes de développement d'exploits, veuillez me contacter : [email protected]

Table des matières :

  • Plugin WordPress XCloner 4.2.12 - Exécution de code à distance (Authentifié) : CVE-2020-35948
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - RCE (Authentifié) : CVE-2021-24145
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportation des données d'événements (Non authentifié) : CVE-2021-24146
  • Plugin WordPress Backup Guard < 1.6.0 - Exécution de code à distance (Authentifié) : CVE-2021-24155
  • Plugin WordPress Responsive Menu < 4.0.3 - Exécution de code à distance (Authentifié) : CVE-2021-24160
  • Plugin WordPress SP Project & Document Manager 4.21 - Exécution de code à distance (Authentifié) : CVE-2021-24347
  • Plugin WordPress BulletProof Security V 5.1 - Divulgation d'informations sensibles CVE-2021-39327
  • Plugin WordPress Secure File Manager V <= 2.9.3 - Exécution de code à distance (Authentifié) : SFM-0day
  • Plugin WordPress Duplicate Post V <= 1.1.9 - Injection SQL : CVE-2021-43408
  • Plugin WordPress Catch Themes Demo Import V 1.6.1 - Exécution de code à distance (Authentifié) : CVE-2021-39352
  • Plugin WordPress WP Visitor Statistics V <= 4.7 - Injection SQL (Authentifié) : CVE-2021-24750
  • Plugin WordPress RegistrationMagic V <= 5.0.1.5 - Injection SQL (Authentifié) : CVE-2021-24862
  • Plugin WordPress Modern Events Calendar V < 6.1.5 - Injection SQL (Non authentifié) CVE-2021-24946
  • Plugin WordPress Download Monitor WordPress V < 4.4.5 - Injection SQL (Authentifié) CVE-2021-24786
  • Plugin WordPress 404 to 301 <= 2.0.2 - Injection SQL (Authentifié) CVE-2015-9323
  • Plugin WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - Injection SQL (Non authentifié) CVE-2021-24931
  • Plugin WordPress Perfect Survey < 1.5.2 - Injection SQL (Non authentifié) CVE-2021-24762
  • Plugin WordPress WP User Frontend < 3.5.26 - Injection SQL (Authentifié)
  • GetSimple CMS 3.3.4 - Divulgation d'informations : CVE-2014-8722
  • OpenEMR 5.0.0 - Exécution de code à distance (Authentifié) : CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Exécution de code à distance (Authentifié) : CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Contournement d'authentification : CVE-2018-15152
  • OpenEMR < 5.0.2 - Traversée de chemin (Authentifié) : CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Exécution de code à distance (Non authentifié) : CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Traversée de chemin : CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Exécution de code à distance (Authentifié) : CVE-2018-6383
  • Codiad 2.8.4 - Exécution de code à distance (Authentifié) : CVE-2018-19423
  • Codiad 2.8.4 - Exécution de code à distance (Authentifié) (2) : CVE-2019-19208
  • Pluck CMS 4.7.13 - Téléversement de fichier - Exécution de code à distance (Authentifié) : CVE-2020-29607

CVE-2020-35948-Exploit

Titre de l'exploit : Plugin WordPress XCloner < 5.1.13 - Exécution de code à distance (Authentifié)

Description de la CVE :

Un problème a été découvert dans le plugin XCloner Backup and Restore avant la version 4.2.13 pour WordPress. Il permettait à des attaquants authentifiés de modifier des fichiers arbitraires, y compris des fichiers PHP. Cela permettait à un attaquant d'obtenir une exécution de code à distance. Par exemple, l'action write_file_action de xcloner_restore.php pouvait écraser wp-config.php. Alternativement, un attaquant pouvait créer une chaîne d'exploitation pour obtenir un dump de la base de données.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB :

  • https://www.exploit-db.com/exploits/50077

Description de l'exploit :

  • Page d'accueil du fournisseur : https://www.xcloner.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Version : 4.2.1 - 4.2.12
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2021-24145-Exploit

Titre de l'exploit : Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exécution de code à distance (Authentifié)

Description de la CVE :

Un téléversement de fichier arbitraire dans le plugin WordPress Modern Events Calendar Lite, versions antérieures à 5.16.5, ne vérifiait pas correctement le fichier importé, permettant à un administrateur de téléverser des fichiers PHP en utilisant le type de contenu 'text/csv' dans la requête.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB :

  • https://www.exploit-db.com/exploits/50082

Description de l'exploit :

  • Page d'accueil du fournisseur : https://webnus.net/modern-events-calendar/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version : Antérieure à 6.15.5
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image image

CVE-2021-24146-Exploit

Titre de l'exploit : Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportation des données d'événements (Non authentifié)

Description de la CVE :

L'absence de contrôles d'autorisation dans le plugin WordPress Modern Events Calendar Lite, versions antérieures à 5.16.5, ne restreignait pas correctement l'accès aux fichiers d'exportation, permettant à des utilisateurs non authentifiés d'exporter toutes les données des événements au format CSV ou XML, par exemple.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB :

  • https://www.exploit-db.com/exploits/50084

Description de l'exploit :

  • Page d'accueil du fournisseur : https://webnus.net/modern-events-calendar/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version : Antérieure à 6.15.5
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2021-24155-Exploit

Plugin WordPress Backup Guard < 1.6.0 - Exécution de code à distance (Authentifié)

Description de la CVE :

Le plugin WordPress Backup and Migrate – Backup Guard avant la version 1.6.0 ne garantissait pas que les fichiers importés soient au format et avec l'extension SGBP, permettant aux utilisateurs à privilèges élevés (admin+) de téléverser des fichiers arbitraires, y compris des fichiers PHP, conduisant à une RCE.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB :

  • https://www.exploit-db.com/exploits/50093

Description de l'exploit :

  • Page d'accueil du fournisseur : https://backup-guard.com/products/backup-wordpress
  • Lien du logiciel : https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • Version : Antérieure à 1.6.0
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image image

CVE-2021-24160-Exploit

Plugin WordPress Responsive Menu < 4.0.3 - Exécution de code à distance (Authentifié)

Description de la CVE :

Dans les plugins WordPress Responsive Menu (gratuit et Pro) avant la version 4.0.4, les abonnés pouvaient téléverser des archives zip contenant des fichiers PHP malveillants qui étaient extraits dans le répertoire /rmp-menu/. Ces fichiers pouvaient ensuite être consultés via la partie publique du site pour déclencher une exécution de code à distance et finalement permettre à un attaquant d'exécuter des commandes pour infecter davantage un site WordPress.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB :

  • En attente de soumission

Description de l'exploit :

  • Page d'accueil du fournisseur : https://responsive.menu/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • Version : 4.0.0 - 4.0.3
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image image

CVE-2021-24347-Exploit

Plugin WordPress SP Project & Document Manager 4.21 - Exécution de code à distance (Authentifié)

Description de la CVE :

Le plugin WordPress SP Project & Document Manager avant la version 4.22 permet aux utilisateurs de téléverser des fichiers ; cependant, le plugin tente d'empêcher le téléversement des fichiers php et autres fichiers similaires pouvant être exécutés sur le serveur en vérifiant l'extension du fichier. Il a été découvert que les fichiers php pouvaient encore être téléversés en modifiant la casse de l'extension du fichier, par exemple de "php" à "pHP".

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB :

  • https://www.exploit-db.com/exploits/50115

Description de l'exploit :

  • Page d'accueil du fournisseur : https://smartypantsplugins.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • Version : Antérieure à 4.22
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image image

SFM-0day:

Plugin WordPress Secure File Manager V 2.9.3 - Exécution de code à distance (authentifié)

Description :

Dans le plugin WordPress Secure File Manager V 2.9.3 et potentiellement les versions précédentes, les utilisateurs authentifiés pouvaient téléverser des fichiers php en modifiant le type de contenu et en remplaçant l'extension .php par .phtml

Description de l'exploit :

  • Date : 10.07.2021
  • Auteur de l'exploit : Ron Jost (Hacker5preme)
  • Page d'accueil du fournisseur : https://themexa.com/secure-file-manager-pro/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • Version : Toutes les versions
  • Testé sur : Ubuntu 18.04
  • CWE : CWE-434
  • Vulnérabilité découverte par Ron Jost

Utilisation :

image

Exemple d'utilisation :

image image

CVE-2021-39327-Exploit

Plugin WordPress BulletProof Security V 5.1 - Divulgation d'informations sensibles

Description de la CVE :

Le plugin WordPress BulletProof Security est vulnérable à la divulgation d'informations sensibles en raison d'une divulgation de chemin de fichier dans le fichier ~/db_backup_log.txt accessible publiquement, qui accorde aux attaquants le chemin complet du site, en plus du chemin des fichiers de sauvegarde de la base de données. Cela affecte les versions jusqu'à la 5.1 incluse.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB :

  • https://www.exploit-db.com/exploits/50382

Description de l'exploit :

  • Page d'accueil du fournisseur : https://forum.ait-pro.com/read-me-first/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • Version : Jusqu'à 5.1
  • Testé sur Ubuntu 18.04

Utilisation :

image

CVE-2021-39352-Exploit

Plugin WordPress Catch Themes Demo Import V 1.6.1 - Exécution de code à distance (Authentifié)

Description de la CVE :

Le plugin WordPress Catch Themes Demo Import est vulnérable au téléversement de fichiers arbitraires via la fonctionnalité d'importation trouvée dans le fichier ~/inc/CatchThemesDemoImport.php, dans les versions jusqu'à 1.7, en raison d'une validation insuffisante du type de fichier. Cela permet à un attaquant disposant de privilèges administratifs de téléverser des fichiers malveillants qui peuvent être utilisés pour obtenir une exécution de code à distance.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB :

  • https://www.exploit-db.com/exploits/50580

Description de l'exploit :

  • Page d'accueil du fournisseur : https://wordpress.org/plugins/catch-themes-demo-import/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • Version : Jusqu'à 1.7
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image image

CVE-2021-24786-Exploit

Plugin WordPress Download Monitor WordPress V 4.4.4 - Injection SQL (Authentifié)

Description de la CVE :

Le plugin WordPress Download Monitor avant la version 4.4.5 ne valide et n'échappe pas correctement le paramètre GET "orderby" avant de l'utiliser dans une requête SQL lors de la consultation des journaux, conduisant à un problème d'injection SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB :

  • https://www.exploit-db.com/exploits/50695

Description de l'exploit :

  • Page d'accueil du fournisseur : https://www.download-monitor.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • Version : Jusqu'à 4.4.4
  • Testé sur Ubuntu 20.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2014-8722-Exploit

Titre de l'exploit : GetSimple CMS 3.3.4 - Divulgation d'informations

Description de la CVE :

GetSimple CMS 3.3.4 permet aux attaquants distants d'obtenir des informations sensibles via des requêtes directes.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB :

  • https://www.exploit-db.com/exploits/49928

Description de l'exploit :

  • Page d'accueil du fournisseur : http://get-simple.info
  • Lien du logiciel : https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • Version : 3.3.4
  • Testé sur Ubuntu 20.04

Utilisation :

python3 exploit.py Target_IP Target_Port CMS_path

Exemple d'utilisation :

image

CVE-2021-43408-Exploit

Plugin WordPress Duplicate Post V 1.1.9 - Injection SQL

Description de la CVE :

Le plugin WordPress "Duplicate Post" jusqu'à la version 1.1.9 incluse est vulnérable à l'injection SQL. Les vulnérabilités d'injection SQL se produisent lorsque des données fournies par le client sont incluses de manière non sécurisée dans une requête SQL. L'injection SQL peut généralement être exploitée pour lire, modifier et supprimer des données de tables SQL. Dans de nombreux cas, il est également possible d'exploiter les fonctionnalités du serveur SQL pour exécuter des commandes système et/ ou accéder au système de fichiers local. Cette vulnérabilité particulière peut être exploitée par tout utilisateur authentifié qui a obtenu l'accès à l'utilisation du plugin Duplicate Post. Par défaut, cela est limité aux administrateurs ; cependant, le plugin offre la possibilité d'autoriser l'accès aux rôles Éditeur, Auteur, Contributeur et Abonné.

ExploitDB :

  • En attente de soumission

Description de l'exploit :

  • Page d'accueil du fournisseur : https://wordpress.org/plugins/copy-delete-posts/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • Version : Jusqu'à 1.1.9
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2021-24750-Exploit

Plugin WordPress WP Visitor Statistics V 4.7 - Injection SQL (Authentifié)

Description de la CVE :

Le plugin WordPress WP Visitor Statistics (Real Time Traffic) avant la version 4.8 ne nettoie et n'échappe pas correctement le refUrl dans l'action AJAX refDetails, disponible pour tout utilisateur authentifié, ce qui pourrait permettre aux utilisateurs ayant un rôle aussi bas qu'abonné d'effectuer des attaques par injection SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB :

  • https://www.exploit-db.com/exploits/50619

Description de l'exploit :

  • Page d'accueil du fournisseur : https://www.plugins-market.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • Version : Jusqu'à 4.7
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2021-24862-Exploit

Plugin WordPress RegistrationMagic V 5.0.1.5 - Injection SQL (Authentifié)

Description de la CVE :

Le plugin WordPress RegistrationMagic avant la version 5.0.1.6 n'échappe pas les entrées utilisateur dans son action AJAX rm_chronos_ajax avant de les utiliser dans une requête SQL lors de la duplication de tâches par lots, ce qui pourrait conduire à un problème d'injection SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB :

  • https://www.exploit-db.com/exploits/50686

Description de l'exploit :

  • Page d'accueil du fournisseur : https://registrationmagic.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • Version : Jusqu'à 5.0.1.5
  • Testé sur Ubuntu 20.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2021-24946-Exploit

Plugin WordPress Modern Events Calendar V 6.1 - Injection SQL (Non authentifié)

Description de la CVE :

Le plugin WordPress Modern Events Calendar Lite avant la version 6.1.5 ne nettoie et n'échappe pas le paramètre time avant de l'utiliser dans une requête SQL dans l'action AJAX mec_load_single_page, disponible pour les utilisateurs non authentifiés, conduisant à un problème d'injection SQL non authentifiée.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB :

  • https://www.exploit-db.com/exploits/50687

Description de l'exploit :

  • Page d'accueil du fournisseur : https://webnus.net/modern-events-calendar/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • Version : Jusqu'à 6.1
  • Testé sur Ubuntu 20.04

Utilisation :

image

Exemple d'utilisation :

image image

CVE-2015-9323-Exploit

Plugin WordPress 404 to 301 <= 2.0.2 - Injection SQL (Authentifié)

Description de la CVE :

Le plugin 404-to-301 avant la version 2.0.3 pour WordPress présente une injection SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB :

  • https://www.exploit-db.com/exploits/50698

Description de l'exploit :

  • Page d'accueil du fournisseur : https://de.wordpress.org/plugins/404-to-301/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • Version : Jusqu'à 2.0.2
  • Testé sur Ubuntu 20.04# Utilisation : grafik

Exemple d'utilisation :

grafik grafik

CVE-2021-24762-Exploit

Plugin Wordpress Perfect Survey < 2.8.2 - Injection SQL (non authentifié)

Description de la CVE :

Le plugin WordPress Perfect Survey avant la version 1.5.2 ne valide pas et n'échappe pas le paramètre GET question_id avant de l'utiliser dans une instruction SQL dans l'action AJAX get_question, permettant à des utilisateurs non authentifiés d'effectuer une injection SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB :

  • https://www.exploit-db.com/exploits/50766

Description de l'exploit :

  • Page d'accueil de l'éditeur : https://www.getperfectsurvey.com/
  • Lien du logiciel : https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • Version : jusqu'à 1.5.1
  • Testé sur Ubuntu 20.04

Utilisation :

grafik

Exemple d'utilisation :

grafik

CVE-2021-25076-Exploit

Plugin Wordpress WP User Frontend < 3.5.26 - Injection SQL (authentifié)

Description de la CVE :

Le plugin WordPress WP User Frontend avant la version 3.5.26 ne valide pas et n'échappe pas le paramètre status avant de l'utiliser dans une instruction SQL du tableau de bord Subscribers, ce qui entraîne une injection SQL. En raison de l'absence d'assainissement et d'échappement, cela pourrait également conduire à un Cross-Site Scripting réfléchi

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB :

  • https://www.exploit-db.com/exploits/50772

Description de l'exploit :

  • Page d'accueil de l'éditeur : https://wedevs.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • Version : jusqu'à 3.5.25
  • Testé sur Ubuntu 20.04

Utilisation :

grafik

Exemple d'utilisation :

grafik

CVE-2017-9830-Exploit

Titre de l'exploit : OpenEMR 5.0.0 - Exécution de code à distance (authentifié)

Description de la CVE :

OpenEMR 5.0.0 et versions antérieures permet à des utilisateurs à faibles privilèges de téléverser des fichiers de types dangereux, ce qui peut entraîner l'exécution de code arbitraire dans le contexte de l'application vulnérable.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB :

  • https://www.exploit-db.com/exploits/49983

Description de l'exploit :

L'application OpenEMR permet aux utilisateurs de tous les rôles de téléverser des fichiers. Cependant, l'application ne met en liste blanche que certains types de fichiers (par exemple PDF, JPG, PNG, DOCX, etc.). Au contraire, tout type de fichiers peut être téléversé vers le système de fichiers via l'application. Alors qu'OpenEMR recommande lors de l'installation de restreindre l'accès au référentiel hébergeant les fichiers téléversés, malheureusement, ces recommandations sont trop souvent ignorées par les utilisateurs et peuvent entraîner un compromis total du serveur web et de ses données.

  • Page d'accueil de l'éditeur : https://www.open-emr.org/
  • Lien du logiciel : https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • Version : 5.0.0
  • Testé sur Windows 10

Utilisation :

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

Exemple d'utilisation :

grafik

grafik

CVE-2021-24931-Exploit

Plugin Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - Injection SQL (non authentifié)

Description de la CVE :

Le plugin WordPress Secure Copy Content Protection and Content Locking avant la version 2.8.2 n'échappe pas le paramètre sccp_id de l'action ays_sccp_results_export_file AJAX (disponible à la fois pour les utilisateurs non authentifiés et authentifiés) avant de l'utiliser dans une instruction SQL, ce qui entraîne une injection SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB :

  • https://www.exploit-db.com/exploits/50733

Description de l'exploit :

  • Page d'accueil de l'éditeur : https://ays-pro.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • Version : jusqu'à 2.8.1
  • Testé sur Ubuntu 20.04

Utilisation :

grafik

Exemple d'utilisation :

grafik

CVE-2018-15139-Exploit

Titre de l'exploit : OpenEMR < 5.0.1.4 - Exécution de code à distance (authentifié)

Description de la CVE :

Le téléchargement de fichier sans restriction dans interface/super/manage_site_files.php dans les versions d'OpenEMR antérieures à 5.0.1.4 permet à un attaquant distant authentifié d'exécuter du code PHP arbitraire en téléversant un fichier avec une extension PHP via le formulaire de téléversement d'images et en y accédant dans le répertoire des images.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB :

  • https://www.exploit-db.com/exploits/49998

Description de l'exploit :

Open EMR est vulnérable à une faille de téléversement de fichier sans restriction dans super/manage_site_files.php. Cela est dû à des contrôles inappropriés (inexistants) sur le fichier soumis par l'administrateur. Un utilisateur authentifié pourrait utiliser cette vulnérabilité pour élever ses privilèges en téléversant un shell web PHP afin d'exécuter des commandes système.

  • Page d'accueil de l'éditeur : https://www.open-emr.org/
  • Lien du logiciel : https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Version : antérieure à 5.0.1.4
  • Testé sur Ubuntu 18.04

Utilisation :

grafik

Exemple d'utilisation :

grafik grafik

CVE-2018-15152-Exploit

Titre de l'exploit : OpenEMR < 5.0.1.4 - Contournement de l'authentification de /portal/account/register.php

Description de la CVE :

Une vulnérabilité de contournement de l'authentification dans portal/account/register.php dans les versions d'OpenEMR antérieures à 5.0.1.4 permet à un attaquant distant d'accéder à plusieurs fichiers confidentiels.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB :

  • https://www.exploit-db.com/exploits/50017

Description de l'exploit :

  • Page d'accueil de l'éditeur : https://www.open-emr.org/
  • Lien du logiciel : https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Version : antérieure à 5.0.1.4
  • Testé sur Ubuntu 18.04

Utilisation :

grafik

CVE-2019-14530-Exploit

Titre de l'exploit : OpenEMR < 5.0.2 - Traversée de chemin (authentifié)

Description de la CVE :

Un problème a été découvert dans custom/ajax_download.php dans OpenEMR avant la version 5.0.2 via le paramètre fileName. Un attaquant peut télécharger n'importe quel fichier (lisible par l'utilisateur www-data) depuis le stockage du serveur. Si le fichier demandé est inscriptible par l'utilisateur www-data et que le répertoire /var/www/openemr/sites/default/documents/cqm_qrda/ existe, il sera supprimé du serveur.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB :

  • https://www.exploit-db.com/exploits/50037

Description de l'exploit :

  • Page d'accueil de l'éditeur : https://www.open-emr.org/
  • Lien du logiciel : https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • Version : antérieure à 5.0.2
  • Testé sur Ubuntu 18.04
  • Crédits à : https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

Utilisation :

grafik

Exemple d'utilisation :

grafik

CVE-2017-14535-Exploit

Titre de l'exploit : Trixbox 2.8.0.4 - Exécution de code à distance 'lang' (non authentifié)

Description de la CVE :

Trixbox 2.8.0.4 présente une injection de commandes du système d'exploitation via des métacaractères shell dans le paramètre lang vers /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB :

  • https://www.exploit-db.com/exploits/49913

Description de l'exploit :

  • Crédits à : https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • Crédits à : (Auteur du lien ci-dessus : Sachin Wagh ; Twitter : @tiger_tigerboy)
  • Page d'accueil de l'éditeur : https://sourceforge.net/projects/asteriskathome/
  • Lien du logiciel : https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Version : 2.8.0.4
  • Testé sur : Xubuntu 20.04

Utilisation :

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Exemple d'utilisation :

grafik

CVE-2017-14537-Exploit

Titre de l'exploit : Trixbox 2.8.0.4 - Traversée de chemin 'lang'

Description de la CVE :

Trixbox 2.8.0.4 présente une traversée de chemin via le paramètre de tableau xajaxargs vers /maint/index.php?packages ou le paramètre lang vers /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB :

  • https://www.exploit-db.com/exploits/49914

Description de l'exploit :

  • Crédits à : https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • Crédits à : (Auteur du lien ci-dessus : Sachin Wagh ; Twitter : @tiger_tigerboy)
  • Page d'accueil de l'éditeur : https://sourceforge.net/projects/asteriskathome/
  • Lien du logiciel : https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Version : 2.8.0.4
  • Testé sur : Xubuntu 20.04

Utilisation :

python3 exploit.py [target_IP] [target_Port]

Exemple d'utilisation :

grafik

CVE-2018-6383-Exploit

Titre de l'exploit : Monstra CMS <= 3.0.4 - Exécution de code à distance (authentifié)

Description de la CVE :

Monstra CMS jusqu'à la version 3.0.4 présente une vulnérabilité d'exécution de code à distance authentifiée en raison d'une vulnérabilité de téléversement de fichier.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB :

  • https://www.exploit-db.com/exploits/49949

Description de l'exploit :

  • Page d'accueil de l'éditeur : https://monstra.org/
  • Lien du logiciel : https://monstra.org/monstra-3.0.4.zip
  • Version : 3.0.4
  • Testé sur Ubuntu 20.04

Utilisation :

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Exemple d'utilisation :

image image

CVE-2018-19423-Exploit

Titre de l'exploit : Codiad 2.8.4 - Exécution de code à distance (authentifié)

Description de la CVE :

Codiad 2.8.4 permet aux administrateurs authentifiés distants d'exécuter du code arbitraire en téléversant un fichier exécutable.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB :

  • https://www.exploit-db.com/exploits/49907

Description de l'exploit :

Un attaquant authentifié peut téléverser un fichier exécutable en utilisant components/filemanager/controller.php comme http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • Page d'accueil de l'éditeur : http://codiad.com/
  • Lien du logiciel : https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Version : 2.8.4
  • Testé sur : Xubuntu 20.04

Utilisation :

python3 exploit.py [target_IP] [target_port] [username] [password]

Exemple d'utilisation :

Téléversement de la webshell :

grafik

Utilisation de la webshell :

grafik

CVE-2019-19208-Exploit

Titre de l'exploit : Codiad 2.8.4 - Exécution de code à distance (authentifié) (2)

Description de la CVE :

Codiad Web IDE jusqu'à la version 2.8.4 permet l'injection de code PHP.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB :

  • https://www.exploit-db.com/exploits/49902

Description de l'exploit :

Un attaquant non authentifié peut injecter du code PHP avant la configuration initiale
qui est ensuite exécuté et peut donc exécuter des commandes système arbitraires sur le serveur.

  • Crédits à : https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • Page d'accueil de l'éditeur : http://codiad.com/
  • Lien du logiciel : https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Version : 2.8.4
  • Testé sur : Xubuntu 20.04 et Cent OS 8.3

Utilisation :

python3 exploit.py [target_IP] [target_port]

Exemple d'utilisation :

grafik

CVE-2020-29607-Exploit

Titre de l'exploit : Pluck CMS 4.7.13 - Exécution de code à distance par téléversement de fichier (authentifié)

Description de la CVE :

Une vulnérabilité de contournement de la restriction de téléversement de fichiers dans Pluck CMS avant la version 4.7.13 permet à un utilisateur privilégié administrateur d'obtenir un accès à l'hôte via la fonctionnalité "manage files", ce qui peut entraîner une exécution de code à distance.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB :

  • https://www.exploit-db.com/exploits/49909

Description de l'exploit :

Un attaquant authentifié peut téléverser un fichier .phar en utilisant http://IP/admin.php?action=files pour obtenir un webshell.

  • Page d'accueil de l'éditeur : Page d'accueil de l'éditeur : https://github.com/pluck-cms/pluck
  • Lien du logiciel : https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Version : 4.7.13
  • Testé sur Xubuntu 20.04

Utilisation :

python3 exploit.py Target_IP Target_Port Username

Téléversement de la webshell :

grafik

Utilisation de la webshell :

grafik

Télécharger l’outil