Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit-CVE-2024-31777 — Exploit pubblico per CVE-2024-31777 | Kitploit
Strumenti/GitHubGitHub/freysolareye/exploit-cve-2024-31777
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubfreysolareye/exploit-cve-2024-31777

Exploit-CVE-2024-31777

Exploit pubblico per CVE-2024-31777

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-31777 | Piattaforma di e-learning GUnet OpenEclass - PoC di upload di file senza restrizioni

📜 Descrizione

Questo script presenta una prova di concetto (PoC) per CVE-2024-31777, una vulnerabilità di sicurezza scoperta nella piattaforma di e-learning GUnet OpenEclass con un CVSS di 9.8 che interessa l'endpoint 'certbadge.php'. Attaccanti autenticati con privilegi amministrativi possono sfruttare questa falla per eseguire upload di file senza restrizioni tramite la funzionalità ZIP, ottenendo così l'esecuzione remota di codice.

📜 Installazione

Lo strumento è scritto in Python3 e richiede alcuni moduli per funzionare correttamente:

root@kitploit:~
pip3 install -r requirements.txt

🚀 Utilizzo

Usa questo strumento in modo responsabile e assicurati di avere l'autorizzazione dal proprietario del sistema di destinazione. Lo script richiede l'autenticazione come Amministratore e il percorso base di openeclass.

root@kitploit:~
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass

Parametri:

  • -u: Nome utente per il login.
  • -p: Password per l'autenticazione.
  • -e: URL base di Open eClass

Prova di concetto


📆 Changelog

[12 aprile 2024] Rilascio iniziale

  • Rilascio iniziale che mostra lo sfruttamento di CVE-2024-31777.

[3 aprile 2024] - Risposta di GUnet

  • Il team di GUnet ha confermato la vulnerabilità e un hotfix è in arrivo per la versione 3.16

[2 aprile 2024] - Demo PoC

  • Demo PoC che mostra lo sfruttamento al venditore.

Crediti

  • RoboGR00t per la sua ricerca iniziale che mi ha portato a studiare il CMS OpenEclass GUnet.
  • GUnet Per l'incredibile lavoro che hanno svolto in tutti questi anni per la comunità greca.

📌 Autore

Georgios Tsimpidas

  • Website
  • Twitter
  • LinkedIn

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere un'autorizzazione esplicita e autorizzata per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione.

Scarica lo strumento