Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42640 — Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload (npm:bower) | Kitploit
Outils/GitHubGitHub/ktn1990/cve-2024-42640
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubktn1990/cve-2024-42640

CVE-2024-42640

Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload (npm:bower)

Voir le dépôt
311il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-42640 Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload

CVE-2024-42640 Les versions d'angular-base64-upload antérieures à la v0.1.21 sont vulnérables à une exécution de code à distance non authentifiée via le point de terminaison angular-base64-upload/demo/server.php. L'exploitation de cette vulnérabilité permet à un attaquant de télécharger un contenu de fichier arbitraire sur le serveur, qui peut ensuite être consulté via le point de terminaison angular-base64-upload/demo/uploads. Cela conduit à l'exécution du contenu précédemment téléchargé et permet finalement à l'attaquant de parvenir à une exécution de code sur le serveur.

Page du fournisseur : https://www.npmjs.com/package/angular-base64-upload

Lien du logiciel : https://github.com/adonespitogo/angular-base64-upload

Crédit : https://github.com/rvizx/CVE-2024-42640

Pour plus d'exploits et des exclusifs, contactez-moi sur Telegram @KtN1990.

Utilisation

Pour exécuter cet exploit, vous devez avoir Python 3 et une liste de sites Web, puis exécutez

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contact

  • @KtN1990

Plus d'exploits, consultez Megatron !

Logo

  • Fournit un moyen simple et efficace d'évaluer et d'exploiter les failles de sécurité de WordPress à des fins de masse.
  • 160+ exploits, tous types (RCE, LOOTS, AUTHBYPASS...).
  • Configuration personnalisable.
  • Mises à jour gratuites mensuelles incluant plus d'optimisation du code, correction de bugs, ajout de plus d'exploits et de 0days.
  • Base de code solide et modèle de threading et de processus personnalisé utilisant une fonctionnalité de gestion des tâches, l'obtention de résultats fiables est assurée ; inutile de parler de vitesse car chez KTN nous utilisons des méthodes non conventionnelles pour la concurrence.
  • Canal Telegram

Demo

TEXTE ALTERNATIF DE L'IMAGE ICI

Licence

MIT

Télécharger l’outil