Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-7808 — Exploit RCE pour utilisateur à faibles privilèges via CSRF dans open-webui | Kitploit
Outils/GitHubGitHub/theunknownsoul/cve-2024-7808
ExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

Exploit RCE pour utilisateur à faibles privilèges via CSRF dans open-webui

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-7808 💀

$${\color{red} CET \space EXPLOIT \space PEUT \space VIOLER \space LA \space LOI.}$$ $${\color{red}\space VOUS \space ÊTES \space RESPONSABLE \space DE \space VOS \space ACTIONS.}$$ $${\color{red}DÉMONSTRATION \space UNIQUEMENT.}}

DESCRIPTION

RCE par des utilisateurs non-administrateurs via CSRF dans open-webui qui permet à un attaquant d'envoyer un document HTML malveillant avec du JavaScript intégré qui téléversera et exécutera un fichier contenant un shell inverse.

Avant l'étape principale, le script démarre un serveur web pour servir le document HTML avec une soumission de formulaire multipart et un écouteur netcat. Ensuite, téléversez le document sur le site vulnérable et, lors de l'événement de chargement de la page, le JavaScript téléversera un fichier contenant un shell inverse Python. Si tout se passe bien, vous recevrez un shell inverse dans le terminal. De plus, si le listage des répertoires est visible, vous pouvez visiter la page et essayer de vérifier manuellement le processus de téléversement des fichiers et de déboguer.

Préparation

  1. Clonez le projet git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. Modifiez les droits du script install.sh et exécutez-le en tant que root pour installer toutes les dépendances système nécessaires et les droits.
  3. Modifiez le port du serveur web et de l'écouteur netcat dans le script serve.sh si nécessaire.
  • Modifiez l'adresse IP et le port du serveur pour le shell inverse dans non_suspicious_file.py.
  • Installez les dépendances Python avec pip install -r requirements.txt
  • Utilisation

    root@kitploit:~
    python CVE-2024-7806.py -u <target url>
    
    Télécharger l’outil