Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-5522-PoC — Exploit d'injection SQL non authentifié pour CVE-2024-5522 ciblant le plugin WordPress HTML5 Video Player. Comprend la découverte automatisée de cibles via le dorking de moteurs de recherche et l'exécution de script PoC. | Kitploit
Outils/GitHubGitHub/kryptonproject/cve-2024-5522-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkryptonproject/cve-2024-5522-poc

CVE-2024-5522-PoC

Exploit d'injection SQL non authentifié pour CVE-2024-5522 ciblant le plugin WordPress HTML5 Video Player. Comprend la découverte automatisée de cibles via le dorking de moteurs de recherche et l'exécution de script PoC.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 1 anPas encore vérifié
Partager

CVE-2024-5522-PoC : Lecteur vidéo HTML5 < 2.5.27 - Injection SQL non authentifiée

Le plugin ne nettoie ni n'échappe un paramètre d'une route REST avant de l'utiliser dans une instruction SQL, permettant à des utilisateurs non authentifiés d'effectuer des attaques par injection SQL

script d'installation :

  1. git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
  2. cd CVE-2024-5522-PoC
  3. pip3 install r requirements.txt
  4. python3 exploit.py

pour trouver une cible :

  1. utilisez cette dork : "/wp-content/plugins/html5-video-player"
  2. collez-la sur https://publicwww.com (ou tout autre moteur de recherche si vous voulez, personne ne vous en empêchera)
  3. copiez toutes les cibles (exemple : https://www.target.com) et placez-les dans un fichier txt
  4. exécutez le script et entrez le chemin du fichier de liste de cibles (par exemple : /home/user/target/target_list.txt) dans le script Poc
  5. et boum, piraté :)
Télécharger l’outil