Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-5084-Red-Team — Exploit de preuve de concept pour CVE-2024-5084 (plugin WordPress Hash Form) démontrant le téléchargement de fichier non authentifié vers RCE. Conçu pour les tests en laboratoire éducatif et la recherche en sécurité. | Kitploit
Outils/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubredteamblueteam/cve-2024-5084-red-team

CVE-2024-5084-Red-Team

Exploit de preuve de concept pour CVE-2024-5084 (plugin WordPress Hash Form) démontrant le téléchargement de fichier non authentifié vers RCE. Conçu pour les tests en laboratoire éducatif et la recherche en sécurité.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Exploit HashForm – Démo de laboratoire

Ce dépôt contient un exploit de preuve de concept pour CVE-2024-5084, une vulnérabilité découverte dans le plugin WordPress Hash Form. Il est destiné uniquement à l'apprentissage, aux tests en laboratoire et à la recherche en sécurité.

📌 À propos de la vulnérabilité

CVE ID: CVE-2024-5084

Issue: Téléversement de fichier non authentifié → Exécution de code à distance

Plugin: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)

Impact: Permet aux attaquants de téléverser un fichier malveillant et d'exécuter des commandes système

Ce laboratoire montre comment une gestion non sécurisée du téléversement de fichiers peut mener à un compromis total du serveur.

🧪 Configuration du laboratoire (local / pratique uniquement)

Environnement recommandé :

  • VM Windows ou Linux
  • XAMPP / LAMP / WAMP
  • WordPress (dernière version)
  • Version vulnérable du plugin Hash Form (≤ 1.1.0)

Étapes (niveau élevé) :

Installez Apache Xampp avec myphp

Installez WordPress sur votre VM locale

Installez et activez le plugin Hash Form vulnérable

Assurez-vous que le site est accessible depuis votre machine de test

Utilisez ce script pour tester et comprendre la vulnérabilité

💡 Astuce : utilisez VMware / VirtualBox et n'exposez jamais cette configuration à Internet.

⚙️ Installation

Clonez le dépôt :

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

Installez les dépendances :

pip install -r requirements.txt

▶️ Utilisation

Exécutez le script d'exploitation :

python exploit.py -u http://localhost/wordpress/

par exemple --> python exploit.py -u http://192.169.100.101/wordpress/

Si la cible est vulnérable :

Un fichier PHP sera téléversé

Vous obtiendrez un shell de commande interactif

Les commandes sont exécutées via le shell de commande.

Tapez exit pour quitter le shell.

📚 Ce que vous apprendrez

  • Comment les téléversements de fichiers non authentifiés sont abusés
  • Pourquoi la validation des entrées est importante
  • Comment les plugins WordPress deviennent des vecteurs d'attaque
  • Les bases de l'exécution de commandes post-exploitation

⚠️ Avertissement

Ce projet est uniquement destiné à des fins éducatives et de tests en laboratoire. Ne l'utilisez PAS contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de tester.

Je ne suis pas responsable de toute utilisation abusive ou de tout dommage causé par ce code.

Télécharger l’outil