Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-8353-PoC — Proof-of-Concept per CVE-2024-5932 GiveWP PHP Object Injection | Kitploit
Strumenti/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

Proof-of-Concept per CVE-2024-5932 GiveWP PHP Object Injection

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Codice Proof-Of-Concept per CVE-2024-8353

Questo repository contiene uno script per sfruttare la vulnerabilità CVE-2024-8353 nel plugin GiveWP per WordPress. Questa vulnerabilità consente l'iniezione di oggetti PHP non autenticata, potenzialmente portando all'esecuzione di codice remoto.

Panoramica

Gli script forniti dimostrano l'exploit:

  • Script Python: Automatizza il processo di identificazione dei moduli vulnerabili, recupero dei nonce e consegna dei payload per attivare la vulnerabilità.
  • Script PHP: Funge da payload appositamente costruito per mostrare i meccanismi dell'attacco di deserializzazione.

Descrizione della Vulnerabilità

CVE-2024-8353 colpisce le versioni del plugin GiveWP fino alla 3.16.1 inclusa. La vulnerabilità nasce dalla gestione impropria dell'input serializzato attraverso parametri come give_title e card_address. Gli attaccanti possono sfruttarla per iniettare ed eseguire codice PHP arbitrario.

Prerequisiti

  • Python 3.x
  • PHP 7.x o successivo
  • Pacchetti Python necessari elencati in requirements.txt

Utilizzo

Script Python

  1. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Comando d'esempio:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. Esegui lo script:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. Esegui lo script:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

Disclaimer

Questo repository è destinato esclusivamente a scopi educativi. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit.

Contributi

I contributi per migliorare gli script o potenziarne le funzionalità sono benvenuti. Invia una pull request o apri una issue per discutere.

Licenza

Questo progetto è concesso in licenza MIT. Consulta il file LICENSE per i dettagli.

Scarica lo strumento