Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploits — L'intera raccolta di exploit sviluppati da me (Hacker5preme) | Kitploit
Strumenti/GitHubGitHub/hacker5preme/exploits
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

L'intera raccolta di exploit sviluppati da me (Hacker5preme)

Vedi Repository
1072974 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploits

Raccolta di exploit sviluppati da Ron Jost

Per richieste di sviluppo di exploit, contattami: [email protected]

Indice dei contenuti:

  • Plugin Wordpress XCloner 4.2.12 - Esecuzione di codice remoto (Autenticato): CVE-2020-35948
  • Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticato): CVE-2021-24145
  • Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esportazione dati evento (Non autenticato): CVE-2021-24146
  • Plugin Wordpress Backup Guard < 1.6.0 - Esecuzione di codice remoto (Autenticato): CVE-2021-24155
  • Plugin Wordpress Responsive Menu < 4.0.3 - Esecuzione di codice remoto (Autenticato): CVE-2021-24160
  • Plugin Wordpress SP Project & Document Manager 4.21 - Esecuzione di codice remoto (Autenticato): CVE-2021-24347
  • Plugin Wordpress BulletProof Security V 5.1 - Divulgazione di informazioni sensibili CVE-2021-39327
  • Plugin Wordpress Secure File Manager V <= 2.9.3 - Esecuzione di codice remoto (Autenticato): SFM-0day
  • Plugin Wordpress Duplcate Post V <= 1.1.9 - SQL Injection: CVE-2021-43408
  • Plugin Wordpress Catch Themes Demo Import V 1.6.1 - Esecuzione di codice remoto (Autenticato): CVE-2021-39352
  • Plugin Wordpress WP Visitor Statistics V <= 4.7 - SQL Injection (Autenticato): CVE-2021-24750
  • Plugin Wordpress RegistrationMagic V <= 5.0.1.5 - SQL Injection (Autenticato): CVE-2021-24862
  • Plugin Wordpress Modern Events Calendar V < 6.1.5 - SQL Injection (Non autenticato) CVE-2021-24946
  • Plugin Wordpress Download Monitor WordPress V < 4.4.5 - SQL Injection (Autenticato) CVE-2021-24786
  • Plugin Wordpress 404 to 301 <= 2.0.2 - SQL-Injection (Autenticato) CVE-2015-9323
  • Plugin Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Non autenticato) CVE-2021-24931
  • Plugin Wordpress Perfect Survey < 1.5.2 - SQL Injection (Non autenticato) CVE-2021-24762
  • Plugin Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticato)
  • GetSimple CMS 3.3.4 - Divulgazione di informazioni: CVE-2014-8722
  • OpenEMR 5.0.0 - Esecuzione di codice remoto (Autenticato): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass dell'autenticazione: CVE-2018-15152
  • OpenEMR < 5.0.2 - Path Traversal (Autenticato): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Esecuzione di codice remoto (Non autenticato): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-6383
  • Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-19423
  • Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Caricamento file - Esecuzione di codice remoto (Autenticato): CVE-2020-29607

CVE-2020-35948-Exploit

Titolo dell'exploit: Plugin Wordpress XCloner < 5.1.13 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

È stato scoperto un problema nel plugin XCloner Backup and Restore per WordPress precedente alla versione 4.2.13. Esso consentiva ad attaccanti autenticati di modificare file arbitrari, inclusi file PHP. Ciò avrebbe permesso a un attaccante di ottenere l'esecuzione di codice remoto. Il write_file_action di xcloner_restore.php poteva sovrascrivere, ad esempio, wp-config.php. In alternativa, un attaccante poteva creare una catena di exploit per ottenere un dump del database.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Descrizione dell'exploit:

  • Homepage del fornitore: https://www.xcloner.com/
  • Link del software: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Versione: 4.2.1 - 4.2.12
  • Testato su Ubuntu 18.04

Utilizzo:

image

Esempio di utilizzo:

image

CVE-2021-24145-Exploit

Titolo dell'exploit: Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Il plugin WordPress Modern Events Calendar Lite, versioni precedenti alla 5.16.5, presenta un caricamento arbitrario di file: non controllava correttamente il file importato, consentendo a un amministratore di caricare file PHP utilizzando il content-type 'text/csv' nella richiesta.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Descrizione dell'exploit:

  • Homepage del fornitore: https://webnus.net/modern-events-calendar/
  • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versione: precedente alla 6.15.5
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2021-24146-Exploit

Titolo dell'exploit: Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esportazione dati evento (Non autenticato)

Descrizione CVE:

La mancanza di controlli di autorizzazione nel plugin WordPress Modern Events Calendar Lite, versioni precedenti alla 5.16.5, non limitava correttamente l'accesso ai file di esportazione, consentendo a utenti non autenticati di esportare tutti i dati degli eventi in formato CSV o XML, ad esempio.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Descrizione dell'exploit:

  • Homepage del fornitore: https://webnus.net/modern-events-calendar/
  • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versione: precedente alla 6.15.5
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2021-24155-Exploit

Plugin Wordpress Backup Guard < 1.6.0 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Il plugin WordPress Backup and Migrate – Backup Guard, prima della versione 1.6.0, non garantiva che i file importati fossero nel formato e con l'estensione SGBP, consentendo a utenti con privilegi elevati (admin+) di caricare file arbitrari, inclusi file PHP, portando a RCE.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155
Scarica lo strumento