Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
Strumenti/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

Vedi Repository
107294 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploits

Raccolta di exploit sviluppati da Ron Jost

Per richieste di sviluppo di exploit, contattami: [email protected]

Indice dei contenuti:

  • Plugin Wordpress XCloner 4.2.12 - Esecuzione di codice remoto (Autenticato): CVE-2020-35948
  • Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticato): CVE-2021-24145
  • Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esportazione dati evento (Non autenticato): CVE-2021-24146
  • Plugin Wordpress Backup Guard < 1.6.0 - Esecuzione di codice remoto (Autenticato): CVE-2021-24155
  • Plugin Wordpress Responsive Menu < 4.0.3 - Esecuzione di codice remoto (Autenticato): CVE-2021-24160
  • Plugin Wordpress SP Project & Document Manager 4.21 - Esecuzione di codice remoto (Autenticato): CVE-2021-24347
  • Plugin Wordpress BulletProof Security V 5.1 - Divulgazione di informazioni sensibili CVE-2021-39327
  • Plugin Wordpress Secure File Manager V <= 2.9.3 - Esecuzione di codice remoto (Autenticato): SFM-0day
  • Plugin Wordpress Duplcate Post V <= 1.1.9 - SQL Injection: CVE-2021-43408
  • Plugin Wordpress Catch Themes Demo Import V 1.6.1 - Esecuzione di codice remoto (Autenticato): CVE-2021-39352
  • Plugin Wordpress WP Visitor Statistics V <= 4.7 - SQL Injection (Autenticato): CVE-2021-24750
  • Plugin Wordpress RegistrationMagic V <= 5.0.1.5 - SQL Injection (Autenticato): CVE-2021-24862
  • Plugin Wordpress Modern Events Calendar V < 6.1.5 - SQL Injection (Non autenticato) CVE-2021-24946
  • Plugin Wordpress Download Monitor WordPress V < 4.4.5 - SQL Injection (Autenticato) CVE-2021-24786
  • Plugin Wordpress 404 to 301 <= 2.0.2 - SQL-Injection (Autenticato) CVE-2015-9323
  • Plugin Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Non autenticato) CVE-2021-24931
  • Plugin Wordpress Perfect Survey < 1.5.2 - SQL Injection (Non autenticato) CVE-2021-24762
  • Plugin Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticato)
  • GetSimple CMS 3.3.4 - Divulgazione di informazioni: CVE-2014-8722
  • OpenEMR 5.0.0 - Esecuzione di codice remoto (Autenticato): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass dell'autenticazione: CVE-2018-15152
  • OpenEMR < 5.0.2 - Path Traversal (Autenticato): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Esecuzione di codice remoto (Non autenticato): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-6383
  • Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-19423
  • Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Caricamento file - Esecuzione di codice remoto (Autenticato): CVE-2020-29607

CVE-2020-35948-Exploit

Titolo dell'exploit: Plugin Wordpress XCloner < 5.1.13 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

È stato scoperto un problema nel plugin XCloner Backup and Restore per WordPress precedente alla versione 4.2.13. Esso consentiva ad attaccanti autenticati di modificare file arbitrari, inclusi file PHP. Ciò avrebbe permesso a un attaccante di ottenere l'esecuzione di codice remoto. Il write_file_action di xcloner_restore.php poteva sovrascrivere, ad esempio, wp-config.php. In alternativa, un attaccante poteva creare una catena di exploit per ottenere un dump del database.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Descrizione dell'exploit:

  • Homepage del fornitore: https://www.xcloner.com/
  • Link del software: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Versione: 4.2.1 - 4.2.12
  • Testato su Ubuntu 18.04

Utilizzo:

image

Esempio di utilizzo:

image

CVE-2021-24145-Exploit

Titolo dell'exploit: Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Il plugin WordPress Modern Events Calendar Lite, versioni precedenti alla 5.16.5, presenta un caricamento arbitrario di file: non controllava correttamente il file importato, consentendo a un amministratore di caricare file PHP utilizzando il content-type 'text/csv' nella richiesta.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Descrizione dell'exploit:

  • Homepage del fornitore: https://webnus.net/modern-events-calendar/
  • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versione: precedente alla 6.15.5
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2021-24146-Exploit

Titolo dell'exploit: Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esportazione dati evento (Non autenticato)

Descrizione CVE:

La mancanza di controlli di autorizzazione nel plugin WordPress Modern Events Calendar Lite, versioni precedenti alla 5.16.5, non limitava correttamente l'accesso ai file di esportazione, consentendo a utenti non autenticati di esportare tutti i dati degli eventi in formato CSV o XML, ad esempio.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Descrizione dell'exploit:

  • Homepage del fornitore: https://webnus.net/modern-events-calendar/
  • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versione: precedente alla 6.15.5
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2021-24155-Exploit

Plugin Wordpress Backup Guard < 1.6.0 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Il plugin WordPress Backup and Migrate – Backup Guard, prima della versione 1.6.0, non garantiva che i file importati fossero nel formato e con l'estensione SGBP, consentendo a utenti con privilegi elevati (admin+) di caricare file arbitrari, inclusi file PHP, portando a RCE.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

Descrizione dell'exploit:

  • Homepage del fornitore: https://backup-guard.com/products/backup-wordpress
  • Link del software: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • Versione: precedente alla 1.6.0
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2021-24160-Exploit

Plugin Wordpress Responsive Menu < 4.0.3 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Nei plugin Wordpress Responsive Menu (gratuito e Pro) precedenti alla versione 4.0.4, gli iscritti (subscriber) potevano caricare archivi zip contenenti file PHP dannosi che venivano estratti nella directory /rmp-menu/. Questi file potevano poi essere raggiunti tramite il front-end del sito per innescare l'esecuzione di codice remoto e consentire infine a un attaccante di eseguire comandi per infettare ulteriormente un sito WordPress.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • invio in sospeso

Descrizione dell'exploit:

  • Homepage del fornitore: https://responsive.menu/
  • Link del software: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • Versione: 4.0.0 - 4.0.3
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2021-24347-Exploit

Plugin Wordpress SP Project & Document Manager 4.21 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Il plugin WordPress SP Project & Document Manager, prima della versione 4.22, consente agli utenti di caricare file; tuttavia, il plugin tenta di impedire il caricamento di file php e di altri file simili che potrebbero essere eseguiti sul server controllando l'estensione del file. È stato scoperto che i file php potevano comunque essere caricati modificando il maiuscolo/minuscolo dell'estensione, ad esempio da "php" a "pHP".

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

Descrizione dell'exploit:

  • Homepage del fornitore: https://smartypantsplugins.com/
  • Link del software: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • Versione: precedente alla 4.22
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

SFM-0day:

Plugin Wordpress Secure File Manager V 2.9.3 - Esecuzione di codice remoto (autenticato)

Descrizione:

Nel plugin Wordpress Secure File Manager V 2.9.3 e possibilmente in versioni precedenti, gli utenti autenticati potevano caricare file php modificando il content type e rinominando l'estensione da .php a .phtml

Descrizione dell'exploit:

  • Data: 10.07.2021
  • Autore dell'exploit: Ron Jost (Hacker5preme)
  • Homepage del fornitore: https://themexa.com/secure-file-manager-pro/
  • Link del software: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • Versione: tutte le versioni
  • Testato su: Ubuntu 18.04
  • CWE: CWE-434
  • Vulnerabilità scoperta da Ron Jost

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2021-39327-Exploit

Plugin Wordpress BulletProof Security V 5.1 - Divulgazione di informazioni sensibili

Descrizione CVE:

Il plugin WordPress BulletProof Security è vulnerabile alla divulgazione di informazioni sensibili a causa della divulgazione del percorso del file nel file ~/db_backup_log.txt accessibile pubblicamente, che concede agli attaccanti il percorso completo del sito, oltre al percorso dei file di backup del database. Ciò interessa le versioni fino alla 5.1 inclusa.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

Descrizione dell'exploit:

  • Homepage del fornitore: https://forum.ait-pro.com/read-me-first/
  • Link del software: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • Versione: fino alla 5.1
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

CVE-2021-39352-Exploit

Plugin Wordpress Catch Themes Demo Import V 1.6.1 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Il plugin WordPress Catch Themes Demo Import è vulnerabile al caricamento arbitrario di file tramite la funzionalità di importazione presente nel file ~/inc/CatchThemesDemoImport.php, nelle versioni fino alla 1.7, a causa di una validazione insufficiente del tipo di file. Ciò rende possibile a un attaccante con privilegi amministrativi caricare file dannosi che possono essere utilizzati per ottenere l'esecuzione di codice remoto.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

Descrizione dell'exploit:

  • Homepage del fornitore: https://wordpress.org/plugins/catch-themes-demo-import/
  • Link del software: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • Versione: fino alla 1.7
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2021-24786-Exploit

Plugin Wordpress Download Monitor WordPress V 4.4.4 - SQL Injection (Autenticato)

Descrizione CVE:

Il plugin WordPress Download Monitor, prima della versione 4.4.5, non valida e non esegue correttamente l'escape del parametro GET "orderby" prima di utilizzarlo in una query SQL durante la visualizzazione dei log, portando a un problema di SQL Injection.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

Descrizione dell'exploit:

  • Homepage del fornitore: https://www.download-monitor.com/
  • Link del software: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • Versione: fino alla 4.4.4
  • Testato su Ubuntu 20.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2014-8722-Exploit

Titolo dell'exploit: GetSimple CMS 3.3.4 - Divulgazione di informazioni

Descrizione CVE:

GetSimple CMS 3.3.4 consente ad attaccanti remoti di ottenere informazioni sensibili tramite richieste dirette.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

Descrizione dell'exploit:

  • Homepage del fornitore: http://get-simple.info
  • Link del software: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • Versione: 3.3.4
  • Testato su Ubuntu 20.04

Utilizzo:

python3 exploit.py Target_IP Target_Port CMS_path

Esempio di utilizzo:

grafik

CVE-2021-43408-Exploit

Plugin Wordpress Dupliacte Post V 1.1.9 - SQL Injection

Descrizione CVE:

Il plugin WordPress "Duplicate Post", fino alla versione 1.1.9 inclusa, è vulnerabile a SQL Injection. Le vulnerabilità di SQL injection si verificano quando i dati forniti dal client vengono inclusi in una query SQL in modo non sicuro. Le SQL Injection possono in genere essere sfruttate per leggere, modificare ed eliminare i dati delle tabelle SQL. In molti casi è anche possibile sfruttare le funzionalità del server SQL per eseguire comandi di sistema e/ o accedere al file system locale. Questa particolare vulnerabilità può essere sfruttata da qualsiasi utente autenticato a cui è stato concesso l'accesso per utilizzare il plugin Duplicate Post. Per impostazione predefinita, l'accesso è limitato agli Amministratori, tuttavia il plugin offre la possibilità di consentire l'accesso ai ruoli di Editor, Autore, Collaboratore e Sottoscrittore.

ExploitDB:

  • invio in sospeso

Descrizione dell'exploit:

  • Homepage del fornitore: https://wordpress.org/plugins/copy-delete-posts/
  • Link del software: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • Versione: fino alla 1.1.9
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2021-24750-Exploit

Plugin Wordpress WP Visitor Statistics V 4.7 - SQL Injection (Autenticato)

Descrizione CVE:

Il plugin WordPress WP Visitor Statistics (Real Time Traffic), prima della versione 4.8, non sanifica e non esegue correttamente l'escape di refUrl nell'azione AJAX refDetails, disponibile per qualsiasi utente autenticato, il che potrebbe consentire a utenti con un ruolo minimo come quello di sottoscrittore (subscriber) di eseguire attacchi di SQL injection.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

Descrizione dell'exploit:

  • Homepage del fornitore: https://www.plugins-market.com/
  • Link del software: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • Versione: fino alla 4.7
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2021-24862-Exploit

Plugin Wordpress RegistrationMagic V 5.0.1.5 - SQL Injection (Autenticato)

Descrizione CVE:

Il plugin WordPress RegistrationMagic, prima della versione 5.0.1.6, non esegue l'escape dell'input utente nella sua azione AJAX rm_chronos_ajax prima di utilizzarlo in una query SQL quando duplica attività in batch, il che potrebbe portare a un problema di SQL injection.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

Descrizione dell'exploit:

  • Homepage del fornitore: https://registrationmagic.com/
  • Link del software: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • Versione: fino alla 5.0.1.5
  • Testato su Ubuntu 20.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2021-24946-Exploit

Plugin Wordpress Modern Events Calendar V 6.1 - SQL Injection (Non autenticato)

Descrizione CVE:

Il plugin WordPress Modern Events Calendar Lite, prima della versione 6.1.5, non sanifica e non esegue l'escape del parametro time prima di utilizzarlo in una query SQL nell'azione AJAX mec_load_single_page, disponibile per utenti non autenticati, portando a un problema di SQL injection non autenticata.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

Descrizione dell'exploit:

  • Homepage del fornitore: https://webnus.net/modern-events-calendar/
  • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • Versione: fino alla 6.1
  • Testato su Ubuntu 20.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2015-9323-Exploit

Plugin Wordpress 404 to 301 <= 2.0.2 - SQL-Injection (Autenticato)

Descrizione CVE:

Il plugin 404-to-301 per WordPress, prima della versione 2.0.3, presenta una SQL injection.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

Descrizione dell'exploit:

  • Homepage del fornitore: https://de.wordpress.org/plugins/404-to-301/
  • Link del software: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • Versione: fino alla 2.0.2
  • Testato su Ubuntu 20.04# Utilizzo: grafik

Esempio di utilizzo:

grafik grafik

CVE-2021-24762-Exploit

Plugin Wordpress Perfect Survey < 2.8.2 - SQL-Injection (Non autenticato)

Descrizione CVE:

Il plugin WordPress Perfect Survey precedente alla versione 1.5.2 non valida né esegue l'escape del parametro GET question_id prima di utilizzarlo in una query SQL nell'azione AJAX get_question, consentendo a utenti non autenticati di eseguire un'iniezione SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

Descrizione dell'exploit:

  • Homepage del fornitore: https://www.getperfectsurvey.com/
  • Link del software: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • Versione: Fino alla 1.5.1
  • Testato su Ubuntu 20.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2021-25076-Exploit

Plugin Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticato)

Descrizione CVE:

Il plugin WordPress WP User Frontend precedente alla versione 3.5.26 non valida né esegue l'escape del parametro status prima di utilizzarlo in una query SQL nella dashboard Subscribers, portando a un'iniezione SQL. A causa della mancanza di sanitizzazione ed escaping, questo potrebbe anche portare a Cross-Site Scripting Riflesso

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Descrizione dell'exploit:

  • Homepage del fornitore: https://wedevs.com/
  • Link del software: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • Versione: Fino alla 3.5.25
  • Testato su Ubuntu 20.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2017-9830-Exploit

Titolo exploit: OpenEMR 5.0.0 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

OpenEMR 5.0.0 e versioni precedenti consente agli utenti con privilegi limitati di caricare file di tipo pericoloso, il che può comportare l'esecuzione di codice arbitrario nel contesto dell'applicazione vulnerabile.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

Descrizione dell'exploit:

L'applicazione OpenEMR consente a utenti di tutti i ruoli di caricare file. Tuttavia, l'applicazione non inserisce in una whitelist solo alcuni tipi di file (ad es. PDF, JPG, PNG, DOCX, ecc.). Al contrario, qualsiasi tipo di file può essere caricato nel filesystem tramite l'applicazione. Sebbene OpenEMR raccomandi durante l'installazione di limitare l'accesso al repository che ospita i file caricati, purtroppo tali raccomandazioni sono troppo spesso ignorate dagli utenti e possono portare alla completa compromissione del server web e dei suoi dati.

  • Homepage del fornitore: https://www.open-emr.org/
  • Link del software: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • Versione: 5.0.0
  • Testato su Windows 10

Utilizzo:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

Esempio di utilizzo:

grafik

grafik

CVE-2021-24931-Exploit

Plugin Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Non autenticato)

Descrizione CVE:

Il plugin WordPress Secure Copy Content Protection and Content Locking precedente alla versione 2.8.2 non esegue l'escape del parametro sccp_id dell'azione ays_sccp_results_export_file AJAX (disponibile sia per utenti non autenticati che autenticati) prima di utilizzarlo in una query SQL, portando a un'iniezione SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

Descrizione dell'exploit:

  • Homepage del fornitore: https://ays-pro.com/
  • Link del software: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • Versione: Fino alla 2.8.1
  • Testato su Ubuntu 20.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2018-15139-Exploit

Titolo exploit: OpenEMR < 5.0.1.4 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Caricamento file senza restrizioni in interface/super/manage_site_files.php nelle versioni di OpenEMR precedenti alla 5.0.1.4 consente a un attaccante remoto autenticato di eseguire codice PHP arbitrario caricando un file con estensione PHP tramite il modulo di caricamento delle immagini e accedendovi nella directory delle immagini.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

Descrizione dell'exploit:

OpenEMR è vulnerabile a una vulnerabilità di caricamento file senza restrizioni in super/manage_site_files.php. Ciò è dovuto a controlli impropri (inesistenti) sul file inviato dall'amministratore. Un utente autenticato potrebbe usare questa vulnerabilità per aumentare i propri privilegi caricando una web shell PHP per eseguire comandi di sistema.

  • Homepage del fornitore: https://www.open-emr.org/
  • Link del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Versione: Precedente alla 5.0.1.4
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

Esempio di utilizzo:

grafik grafik

CVE-2018-15152-Exploit

Titolo exploit: OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass dell'autenticazione

Descrizione CVE:

Vulnerabilità di bypass dell'autenticazione in portal/account/register.php nelle versioni di OpenEMR precedenti alla 5.0.1.4 consente a un attaccante remoto di accedere a numerosi file riservati.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

Descrizione dell'exploit:

  • Homepage del fornitore: https://www.open-emr.org/
  • Link del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Versione: Precedente alla 5.0.1.4
  • Testato su Ubuntu 18.04

Utilizzo:

grafik

CVE-2019-14530-Exploit

Titolo exploit: OpenEMR < 5.0.2 - Path Traversal (Autenticato)

Descrizione CVE:

È stato scoperto un problema in custom/ajax_download.php in OpenEMR precedente alla 5.0.2 tramite il parametro fileName. Un attaccante può scaricare qualsiasi file (leggibile dall'utente www-data) dallo storage del server. Se il file richiesto è scrivibile dall'utente www-data e la directory /var/www/openemr/sites/default/documents/cqm_qrda/ esiste, il file verrà eliminato dal server.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

Descrizione dell'exploit:

  • Homepage del fornitore: https://www.open-emr.org/
  • Link del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • Versione: Precedente alla 5.0.2
  • Testato su Ubuntu 18.04
  • Crediti a: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

Utilizzo:

grafik

Esempio di utilizzo:

grafik

CVE-2017-14535-Exploit

Titolo exploit: Trixbox 2.8.0.4 - 'lang' Esecuzione di codice remoto (Non autenticato)

Descrizione CVE:

Trixbox 2.8.0.4 presenta un'iniezione di comandi del sistema operativo tramite metacaratteri di shell nel parametro lang verso /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

Descrizione dell'exploit:

  • Crediti a: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • Crediti a: (Autore del link precedente: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Homepage del fornitore: https://sourceforge.net/projects/asteriskathome/
  • Link del software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Versione: 2.8.0.4
  • Testato su: Xubuntu 20.04

Utilizzo:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Esempio di utilizzo:

grafik

CVE-2017-14537-Exploit

Titolo exploit: Trixbox 2.8.0.4 - 'lang' Path Traversal

Descrizione CVE:

Trixbox 2.8.0.4 presenta un path traversal tramite il parametro array xajaxargs verso /maint/index.php?packages o il parametro lang verso /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

Descrizione dell'exploit:

  • Crediti a: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • Crediti a: (Autore del link precedente: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Homepage del fornitore: https://sourceforge.net/projects/asteriskathome/
  • Link del software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Versione: 2.8.0.4
  • Testato su: Xubuntu 20.04

Utilizzo:

python3 exploit.py [target_IP] [target_Port]

Esempio di utilizzo:

grafik

CVE-2018-6383-Exploit

Titolo exploit: Monstra CMS <= 3.0.4 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Monstra CMS fino alla versione 3.0.4 presenta una vulnerabilità di esecuzione di codice remoto autenticata dovuta a una vulnerabilità di caricamento file.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

Descrizione dell'exploit:

  • Homepage del fornitore: https://monstra.org/
  • Link del software: https://monstra.org/monstra-3.0.4.zip
  • Versione: 3.0.4
  • Testato su Ubuntu 20.04

Utilizzo:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Esempio di utilizzo:

image image

CVE-2018-19423-Exploit

Titolo exploit: Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato)

Descrizione CVE:

Codiad 2.8.4 consente ad amministratori remoti autenticati di eseguire codice arbitrario caricando un file eseguibile.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

Descrizione dell'exploit:

Un attaccante autenticato può caricare un file eseguibile, utilizzando components/filemanager/controller.php come http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • Homepage del fornitore: http://codiad.com/
  • Link del software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Versione: 2.8.4
  • Testato su: Xubuntu 20.04

Utilizzo:

python3 exploit.py [target_IP] [target_port] [username] [password]

Esempio di utilizzo:

Caricamento della webshell:

grafik

Utilizzo della webshell:

grafik

CVE-2019-19208-Exploit

Titolo exploit: Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato) (2)

Descrizione CVE:

Codiad Web IDE fino alla versione 2.8.4 consente l'iniezione di codice PHP.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

Descrizione dell'exploit:

Un attaccante non autenticato può iniettare codice PHP prima della configurazione iniziale che viene eseguito e quindi può eseguire comandi di sistema arbitrari sul server.

  • Crediti a: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • Homepage del fornitore: http://codiad.com/
  • Link del software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Versione: 2.8.4
  • Testato su: Xubuntu 20.04 e Cent OS 8.3

Utilizzo:

python3 exploit.py [target_IP] [target_port]

Esempio di utilizzo:

grafik

CVE-2020-29607-Exploit

Titolo exploit: Pluck CMS 4.7.13 - Esecuzione di codice remoto tramite caricamento file (Autenticato)

Descrizione CVE:

Una vulnerabilità di bypass delle restrizioni di caricamento file in Pluck CMS precedente alla 4.7.13 consente a un utente con privilegi di amministratore di accedere all'host tramite la funzionalità "gestione file", che può comportare l'esecuzione di codice remoto.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Descrizione dell'exploit:

Un attaccante autenticato può caricare un file .phar utilizzando http://IP/admin.php?action=files per ottenere una webshell.

  • Homepage del fornitore: Homepage del fornitore: https://github.com/pluck-cms/pluck
  • Link del software: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Versione: 4.7.13
  • Testato su Xubuntu 20.04

Utilizzo:

python3 exploit.py Target_IP Target_Port Username

Caricamento della webshell:

grafik

Utilizzo della webshell:

grafik

Scarica lo strumento