Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-45590-PoC — Exploit proof-of-concept per CVE-2024-45590, che dimostra l'esecuzione remota di codice non autenticata in un plugin WordPress tramite caricamento arbitrario di file. Include ambiente vulnerabile basato su Docker e scanner automatizzato. | Kitploit
Strumenti/GitHubGitHub/evillm/cve-2024-45590-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubevillm/cve-2024-45590-poc

CVE-2024-45590-PoC

Exploit proof-of-concept per CVE-2024-45590, che dimostra l'esecuzione remota di codice non autenticata in un plugin WordPress tramite caricamento arbitrario di file. Include ambiente vulnerabile basato su Docker e scanner automatizzato.

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-45590 - WordPress Plugin RCE PoC

Dettagli della vulnerabilità

  • CVE: CVE-2024-45590
  • CVSS: 9.8 (Critico)
  • Tipo: RCE non autenticata tramite caricamento arbitrario di file
  • Interessato: Plugin WordPress

Prova di concetto

Dimostra lo sfruttamento sicuro della RCE con due comandi:

  1. id - Prova dell'esecuzione di comandi
  2. ping - Test sicuro di connettività di rete

Installazione ed esecuzione

root@kitploit:~
# Build and start environment
docker-compose up --build -d

# Wait for initialization
sleep 30

# Run PoC
docker-compose run --rm scanner --target 192.168.1.100

# Check results
cat results/result.json

Risultato atteso

root@kitploit:~
[{"ip": "192.168.1.100", "vuln": true}]

Struttura del progetto

root@kitploit:~
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py          # Main PoC
├── vulnerable/             # Vulnerable WordPress
└── results/result.json     # Scan output
Scarica lo strumento