Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9290 — L'outil cible les sites WordPress qui utilisent le plugin Super Backup & Clone et qui sont vulnérables au téléchargement arbitraire de fichiers. | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2024-9290
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

L'outil cible les sites WordPress qui utilisent le plugin Super Backup & Clone et qui sont vulnérables au téléchargement arbitraire de fichiers.

Voir le dépôt
111il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2024-9290 | Vulnérabilité Super Backup & Clone

cve-2024-9290 Jenderal92

Cet outil cible les sites WordPress utilisant le plugin Super Backup & Clone et vulnérables à un téléversement arbitraire de fichiers. Il tente de téléverser un shell malveillant dans le répertoire /wp-content/uploads/isnapshots/. Une fois téléversé, l'outil valide l'existence du shell et enregistre les téléversements réussis dans un fichier shells.txt.


Fonctionnalités

  • Multi-threading: Traite jusqu'à 10 URL simultanément pour une exploitation plus rapide.
  • Téléversement de shell personnalisé: Utilise le shell malveillant hébergé sur GitHub comme charge utile.
  • Journalisation: Enregistre les exploits réussis dans shells.txt pour référence ultérieure.

Utilisation

Prérequis

  1. Python 2.7 est requis pour exécuter cet outil.
  2. Assurez-vous d'avoir la bibliothèque requests installée :
    root@kitploit:~
    pip install requests
    

Étapes d'utilisation

  1. Clonez ce dépôt ou téléchargez le script.
  2. Créez un fichier texte contenant une liste d'URL cibles, une URL par ligne.
  3. Exécutez le script :
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. Saisissez le chemin du fichier contenant les URL lorsque demandé.
  5. L'outil tentera d'exploiter chaque cible et enregistrera tout succès dans shells.txt.

Points clés

  • Usage éducatif uniquement : Cet outil est conçu pour le hacking éthique et les tests de pénétration dans des conditions autorisées.
  • Ne pas en abuser : Toute utilisation non autorisée est illégale et peut entraîner de graves conséquences.
  • Personnalisable : Les utilisateurs peuvent modifier le script pour des charges utiles ou des exigences spécifiques.

Avertissement :

J'ai rédigé l'avertissement sur la couverture de Jenderal92. Vous pouvez le consulter ICI !!!


Télécharger l’outil