Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploits — L'ensemble complet des exploits développés par moi (Hacker5preme) | Kitploit
Outils/GitHubGitHub/hacker5preme/exploits
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubhacker5preme/exploits

Exploits

L'ensemble complet des exploits développés par moi (Hacker5preme)

Voir le dépôt
107297il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits

Collection d'exploits développée par Ron Jost

Pour les demandes de développement d'exploits, veuillez me contacter : [email protected]

Table des matières :

  • Plugin WordPress XCloner 4.2.12 - Exécution de code à distance (Authentifié) : CVE-2020-35948
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - RCE (Authentifié) : CVE-2021-24145
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportation des données d'événements (Non authentifié) : CVE-2021-24146
  • Plugin WordPress Backup Guard < 1.6.0 - Exécution de code à distance (Authentifié) : CVE-2021-24155
  • Plugin WordPress Responsive Menu < 4.0.3 - Exécution de code à distance (Authentifié) : CVE-2021-24160
  • Plugin WordPress SP Project & Document Manager 4.21 - Exécution de code à distance (Authentifié) : CVE-2021-24347
  • Plugin WordPress BulletProof Security V 5.1 - Divulgation d'informations sensibles CVE-2021-39327
  • Plugin WordPress Secure File Manager V <= 2.9.3 - Exécution de code à distance (Authentifié) : SFM-0day
  • Plugin WordPress Duplicate Post V <= 1.1.9 - Injection SQL : CVE-2021-43408
  • Plugin WordPress Catch Themes Demo Import V 1.6.1 - Exécution de code à distance (Authentifié) : CVE-2021-39352
  • Plugin WordPress WP Visitor Statistics V <= 4.7 - Injection SQL (Authentifié) : CVE-2021-24750
  • Plugin WordPress RegistrationMagic V <= 5.0.1.5 - Injection SQL (Authentifié) : CVE-2021-24862
  • Plugin WordPress Modern Events Calendar V < 6.1.5 - Injection SQL (Non authentifié) CVE-2021-24946
  • Plugin WordPress Download Monitor WordPress V < 4.4.5 - Injection SQL (Authentifié) CVE-2021-24786
  • Plugin WordPress 404 to 301 <= 2.0.2 - Injection SQL (Authentifié) CVE-2015-9323
  • Plugin WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - Injection SQL (Non authentifié) CVE-2021-24931
  • Plugin WordPress Perfect Survey < 1.5.2 - Injection SQL (Non authentifié) CVE-2021-24762
  • Plugin WordPress WP User Frontend < 3.5.26 - Injection SQL (Authentifié)
  • GetSimple CMS 3.3.4 - Divulgation d'informations : CVE-2014-8722
  • OpenEMR 5.0.0 - Exécution de code à distance (Authentifié) : CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Exécution de code à distance (Authentifié) : CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Contournement d'authentification : CVE-2018-15152
  • OpenEMR < 5.0.2 - Traversée de chemin (Authentifié) : CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Exécution de code à distance (Non authentifié) : CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Traversée de chemin : CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Exécution de code à distance (Authentifié) : CVE-2018-6383
  • Codiad 2.8.4 - Exécution de code à distance (Authentifié) : CVE-2018-19423
  • Codiad 2.8.4 - Exécution de code à distance (Authentifié) (2) : CVE-2019-19208
  • Pluck CMS 4.7.13 - Téléversement de fichier - Exécution de code à distance (Authentifié) : CVE-2020-29607

CVE-2020-35948-Exploit

Titre de l'exploit : Plugin WordPress XCloner < 5.1.13 - Exécution de code à distance (Authentifié)

Description de la CVE :

Un problème a été découvert dans le plugin XCloner Backup and Restore avant la version 4.2.13 pour WordPress. Il permettait à des attaquants authentifiés de modifier des fichiers arbitraires, y compris des fichiers PHP. Cela permettait à un attaquant d'obtenir une exécution de code à distance. Par exemple, l'action write_file_action de xcloner_restore.php pouvait écraser wp-config.php. Alternativement, un attaquant pouvait créer une chaîne d'exploitation pour obtenir un dump de la base de données.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB :

  • https://www.exploit-db.com/exploits/50077

Description de l'exploit :

  • Page d'accueil du fournisseur : https://www.xcloner.com/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Version : 4.2.1 - 4.2.12
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2021-24145-Exploit

Titre de l'exploit : Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exécution de code à distance (Authentifié)

Description de la CVE :

Un téléversement de fichier arbitraire dans le plugin WordPress Modern Events Calendar Lite, versions antérieures à 5.16.5, ne vérifiait pas correctement le fichier importé, permettant à un administrateur de téléverser des fichiers PHP en utilisant le type de contenu 'text/csv' dans la requête.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB :

  • https://www.exploit-db.com/exploits/50082

Description de l'exploit :

  • Page d'accueil du fournisseur : https://webnus.net/modern-events-calendar/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version : Antérieure à 6.15.5
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image image

CVE-2021-24146-Exploit

Titre de l'exploit : Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportation des données d'événements (Non authentifié)

Description de la CVE :

L'absence de contrôles d'autorisation dans le plugin WordPress Modern Events Calendar Lite, versions antérieures à 5.16.5, ne restreignait pas correctement l'accès aux fichiers d'exportation, permettant à des utilisateurs non authentifiés d'exporter toutes les données des événements au format CSV ou XML, par exemple.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB :

  • https://www.exploit-db.com/exploits/50084

Description de l'exploit :

  • Page d'accueil du fournisseur : https://webnus.net/modern-events-calendar/
  • Lien du logiciel : https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Version : Antérieure à 6.15.5
  • Testé sur Ubuntu 18.04

Utilisation :

image

Exemple d'utilisation :

image

CVE-2021-24155-Exploit

Plugin WordPress Backup Guard < 1.6.0 - Exécution de code à distance (Authentifié)

Télécharger l’outil