Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploits — L'intera raccolta di exploit sviluppati da me (Hacker5preme) | Kitploit
Strumenti/GitHubGitHub/hacker5preme/exploits
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

L'intera raccolta di exploit sviluppati da me (Hacker5preme)

Vedi Repository
1072914 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploits

Raccolta di exploit sviluppati da Ron Jost

Per richieste di sviluppo di exploit, contattami: [email protected]

Indice dei contenuti:

  • Plugin Wordpress XCloner 4.2.12 - Esecuzione di codice remoto (Autenticato): CVE-2020-35948
  • Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticato): CVE-2021-24145
  • Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esportazione dati evento (Non autenticato): CVE-2021-24146
  • Plugin Wordpress Backup Guard < 1.6.0 - Esecuzione di codice remoto (Autenticato): CVE-2021-24155
  • Plugin Wordpress Responsive Menu < 4.0.3 - Esecuzione di codice remoto (Autenticato): CVE-2021-24160
  • Plugin Wordpress SP Project & Document Manager 4.21 - Esecuzione di codice remoto (Autenticato): CVE-2021-24347
  • Plugin Wordpress BulletProof Security V 5.1 - Divulgazione di informazioni sensibili CVE-2021-39327
  • Plugin Wordpress Secure File Manager V <= 2.9.3 - Esecuzione di codice remoto (Autenticato): SFM-0day
  • Plugin Wordpress Duplcate Post V <= 1.1.9 - SQL Injection: CVE-2021-43408
  • Plugin Wordpress Catch Themes Demo Import V 1.6.1 - Esecuzione di codice remoto (Autenticato): CVE-2021-39352
  • Plugin Wordpress WP Visitor Statistics V <= 4.7 - SQL Injection (Autenticato): CVE-2021-24750
  • Plugin Wordpress RegistrationMagic V <= 5.0.1.5 - SQL Injection (Autenticato): CVE-2021-24862
  • Plugin Wordpress Modern Events Calendar V < 6.1.5 - SQL Injection (Non autenticato) CVE-2021-24946
  • Plugin Wordpress Download Monitor WordPress V < 4.4.5 - SQL Injection (Autenticato) CVE-2021-24786
Scarica lo strumento
  • Plugin Wordpress 404 to 301 <= 2.0.2 - SQL-Injection (Autenticato) CVE-2015-9323
  • Plugin Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Non autenticato) CVE-2021-24931
  • Plugin Wordpress Perfect Survey < 1.5.2 - SQL Injection (Non autenticato) CVE-2021-24762
  • Plugin Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticato)
  • GetSimple CMS 3.3.4 - Divulgazione di informazioni: CVE-2014-8722
  • OpenEMR 5.0.0 - Esecuzione di codice remoto (Autenticato): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass dell'autenticazione: CVE-2018-15152
  • OpenEMR < 5.0.2 - Path Traversal (Autenticato): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Esecuzione di codice remoto (Non autenticato): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-6383
  • Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato): CVE-2018-19423
  • Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Caricamento file - Esecuzione di codice remoto (Autenticato): CVE-2020-29607
  • CVE-2020-35948-Exploit

    Titolo dell'exploit: Plugin Wordpress XCloner < 5.1.13 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    È stato scoperto un problema nel plugin XCloner Backup and Restore per WordPress precedente alla versione 4.2.13. Esso consentiva ad attaccanti autenticati di modificare file arbitrari, inclusi file PHP. Ciò avrebbe permesso a un attaccante di ottenere l'esecuzione di codice remoto. Il write_file_action di xcloner_restore.php poteva sovrascrivere, ad esempio, wp-config.php. In alternativa, un attaccante poteva creare una catena di exploit per ottenere un dump del database.

    • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

    ExploitDB:

    • https://www.exploit-db.com/exploits/50077

    Descrizione dell'exploit:

    • Homepage del fornitore: https://www.xcloner.com/
    • Link del software: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
    • Versione: 4.2.1 - 4.2.12
    • Testato su Ubuntu 18.04

    Utilizzo:

    image

    Esempio di utilizzo:

    image

    CVE-2021-24145-Exploit

    Titolo dell'exploit: Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Il plugin WordPress Modern Events Calendar Lite, versioni precedenti alla 5.16.5, presenta un caricamento arbitrario di file: non controllava correttamente il file importato, consentendo a un amministratore di caricare file PHP utilizzando il content-type 'text/csv' nella richiesta.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

    ExploitDB:

    • https://www.exploit-db.com/exploits/50082

    Descrizione dell'exploit:

    • Homepage del fornitore: https://webnus.net/modern-events-calendar/
    • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • Versione: precedente alla 6.15.5
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2021-24146-Exploit

    Titolo dell'exploit: Plugin Wordpress Modern Events Calendar Lite < 5.16.5 - Esportazione dati evento (Non autenticato)

    Descrizione CVE:

    La mancanza di controlli di autorizzazione nel plugin WordPress Modern Events Calendar Lite, versioni precedenti alla 5.16.5, non limitava correttamente l'accesso ai file di esportazione, consentendo a utenti non autenticati di esportare tutti i dati degli eventi in formato CSV o XML, ad esempio.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

    ExploitDB:

    • https://www.exploit-db.com/exploits/50084

    Descrizione dell'exploit:

    • Homepage del fornitore: https://webnus.net/modern-events-calendar/
    • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • Versione: precedente alla 6.15.5
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2021-24155-Exploit

    Plugin Wordpress Backup Guard < 1.6.0 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Il plugin WordPress Backup and Migrate – Backup Guard, prima della versione 1.6.0, non garantiva che i file importati fossero nel formato e con l'estensione SGBP, consentendo a utenti con privilegi elevati (admin+) di caricare file arbitrari, inclusi file PHP, portando a RCE.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

    ExploitDB:

    • https://www.exploit-db.com/exploits/50093

    Descrizione dell'exploit:

    • Homepage del fornitore: https://backup-guard.com/products/backup-wordpress
    • Link del software: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
    • Versione: precedente alla 1.6.0
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2021-24160-Exploit

    Plugin Wordpress Responsive Menu < 4.0.3 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Nei plugin Wordpress Responsive Menu (gratuito e Pro) precedenti alla versione 4.0.4, gli iscritti (subscriber) potevano caricare archivi zip contenenti file PHP dannosi che venivano estratti nella directory /rmp-menu/. Questi file potevano poi essere raggiunti tramite il front-end del sito per innescare l'esecuzione di codice remoto e consentire infine a un attaccante di eseguire comandi per infettare ulteriormente un sito WordPress.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

    ExploitDB:

    • invio in sospeso

    Descrizione dell'exploit:

    • Homepage del fornitore: https://responsive.menu/
    • Link del software: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
    • Versione: 4.0.0 - 4.0.3
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2021-24347-Exploit

    Plugin Wordpress SP Project & Document Manager 4.21 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Il plugin WordPress SP Project & Document Manager, prima della versione 4.22, consente agli utenti di caricare file; tuttavia, il plugin tenta di impedire il caricamento di file php e di altri file simili che potrebbero essere eseguiti sul server controllando l'estensione del file. È stato scoperto che i file php potevano comunque essere caricati modificando il maiuscolo/minuscolo dell'estensione, ad esempio da "php" a "pHP".

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

    ExploitDB:

    • https://www.exploit-db.com/exploits/50115

    Descrizione dell'exploit:

    • Homepage del fornitore: https://smartypantsplugins.com/
    • Link del software: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
    • Versione: precedente alla 4.22
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    SFM-0day:

    Plugin Wordpress Secure File Manager V 2.9.3 - Esecuzione di codice remoto (autenticato)

    Descrizione:

    Nel plugin Wordpress Secure File Manager V 2.9.3 e possibilmente in versioni precedenti, gli utenti autenticati potevano caricare file php modificando il content type e rinominando l'estensione da .php a .phtml

    Descrizione dell'exploit:

    • Data: 10.07.2021
    • Autore dell'exploit: Ron Jost (Hacker5preme)
    • Homepage del fornitore: https://themexa.com/secure-file-manager-pro/
    • Link del software: https://downloads.wordpress.org/plugin/secure-file-manager.zip
    • Versione: tutte le versioni
    • Testato su: Ubuntu 18.04
    • CWE: CWE-434
    • Vulnerabilità scoperta da Ron Jost

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2021-39327-Exploit

    Plugin Wordpress BulletProof Security V 5.1 - Divulgazione di informazioni sensibili

    Descrizione CVE:

    Il plugin WordPress BulletProof Security è vulnerabile alla divulgazione di informazioni sensibili a causa della divulgazione del percorso del file nel file ~/db_backup_log.txt accessibile pubblicamente, che concede agli attaccanti il percorso completo del sito, oltre al percorso dei file di backup del database. Ciò interessa le versioni fino alla 5.1 inclusa.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

    ExploitDB:

    • https://www.exploit-db.com/exploits/50382

    Descrizione dell'exploit:

    • Homepage del fornitore: https://forum.ait-pro.com/read-me-first/
    • Link del software: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
    • Versione: fino alla 5.1
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    CVE-2021-39352-Exploit

    Plugin Wordpress Catch Themes Demo Import V 1.6.1 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Il plugin WordPress Catch Themes Demo Import è vulnerabile al caricamento arbitrario di file tramite la funzionalità di importazione presente nel file ~/inc/CatchThemesDemoImport.php, nelle versioni fino alla 1.7, a causa di una validazione insufficiente del tipo di file. Ciò rende possibile a un attaccante con privilegi amministrativi caricare file dannosi che possono essere utilizzati per ottenere l'esecuzione di codice remoto.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

    ExploitDB:

    • https://www.exploit-db.com/exploits/50580

    Descrizione dell'exploit:

    • Homepage del fornitore: https://wordpress.org/plugins/catch-themes-demo-import/
    • Link del software: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
    • Versione: fino alla 1.7
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2021-24786-Exploit

    Plugin Wordpress Download Monitor WordPress V 4.4.4 - SQL Injection (Autenticato)

    Descrizione CVE:

    Il plugin WordPress Download Monitor, prima della versione 4.4.5, non valida e non esegue correttamente l'escape del parametro GET "orderby" prima di utilizzarlo in una query SQL durante la visualizzazione dei log, portando a un problema di SQL Injection.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

    ExploitDB:

    • https://www.exploit-db.com/exploits/50695

    Descrizione dell'exploit:

    • Homepage del fornitore: https://www.download-monitor.com/
    • Link del software: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
    • Versione: fino alla 4.4.4
    • Testato su Ubuntu 20.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2014-8722-Exploit

    Titolo dell'exploit: GetSimple CMS 3.3.4 - Divulgazione di informazioni

    Descrizione CVE:

    GetSimple CMS 3.3.4 consente ad attaccanti remoti di ottenere informazioni sensibili tramite richieste dirette.

    • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

    ExploitDB:

    • https://www.exploit-db.com/exploits/49928

    Descrizione dell'exploit:

    • Homepage del fornitore: http://get-simple.info
    • Link del software: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
    • Versione: 3.3.4
    • Testato su Ubuntu 20.04

    Utilizzo:

    python3 exploit.py Target_IP Target_Port CMS_path

    Esempio di utilizzo:

    grafik

    CVE-2021-43408-Exploit

    Plugin Wordpress Dupliacte Post V 1.1.9 - SQL Injection

    Descrizione CVE:

    Il plugin WordPress "Duplicate Post", fino alla versione 1.1.9 inclusa, è vulnerabile a SQL Injection. Le vulnerabilità di SQL injection si verificano quando i dati forniti dal client vengono inclusi in una query SQL in modo non sicuro. Le SQL Injection possono in genere essere sfruttate per leggere, modificare ed eliminare i dati delle tabelle SQL. In molti casi è anche possibile sfruttare le funzionalità del server SQL per eseguire comandi di sistema e/ o accedere al file system locale. Questa particolare vulnerabilità può essere sfruttata da qualsiasi utente autenticato a cui è stato concesso l'accesso per utilizzare il plugin Duplicate Post. Per impostazione predefinita, l'accesso è limitato agli Amministratori, tuttavia il plugin offre la possibilità di consentire l'accesso ai ruoli di Editor, Autore, Collaboratore e Sottoscrittore.

    ExploitDB:

    • invio in sospeso

    Descrizione dell'exploit:

    • Homepage del fornitore: https://wordpress.org/plugins/copy-delete-posts/
    • Link del software: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
    • Versione: fino alla 1.1.9
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2021-24750-Exploit

    Plugin Wordpress WP Visitor Statistics V 4.7 - SQL Injection (Autenticato)

    Descrizione CVE:

    Il plugin WordPress WP Visitor Statistics (Real Time Traffic), prima della versione 4.8, non sanifica e non esegue correttamente l'escape di refUrl nell'azione AJAX refDetails, disponibile per qualsiasi utente autenticato, il che potrebbe consentire a utenti con un ruolo minimo come quello di sottoscrittore (subscriber) di eseguire attacchi di SQL injection.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

    ExploitDB:

    • https://www.exploit-db.com/exploits/50619

    Descrizione dell'exploit:

    • Homepage del fornitore: https://www.plugins-market.com/
    • Link del software: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
    • Versione: fino alla 4.7
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2021-24862-Exploit

    Plugin Wordpress RegistrationMagic V 5.0.1.5 - SQL Injection (Autenticato)

    Descrizione CVE:

    Il plugin WordPress RegistrationMagic, prima della versione 5.0.1.6, non esegue l'escape dell'input utente nella sua azione AJAX rm_chronos_ajax prima di utilizzarlo in una query SQL quando duplica attività in batch, il che potrebbe portare a un problema di SQL injection.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

    ExploitDB:

    • https://www.exploit-db.com/exploits/50686

    Descrizione dell'exploit:

    • Homepage del fornitore: https://registrationmagic.com/
    • Link del software: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
    • Versione: fino alla 5.0.1.5
    • Testato su Ubuntu 20.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2021-24946-Exploit

    Plugin Wordpress Modern Events Calendar V 6.1 - SQL Injection (Non autenticato)

    Descrizione CVE:

    Il plugin WordPress Modern Events Calendar Lite, prima della versione 6.1.5, non sanifica e non esegue l'escape del parametro time prima di utilizzarlo in una query SQL nell'azione AJAX mec_load_single_page, disponibile per utenti non autenticati, portando a un problema di SQL injection non autenticata.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

    ExploitDB:

    • https://www.exploit-db.com/exploits/50687

    Descrizione dell'exploit:

    • Homepage del fornitore: https://webnus.net/modern-events-calendar/
    • Link del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
    • Versione: fino alla 6.1
    • Testato su Ubuntu 20.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2015-9323-Exploit

    Plugin Wordpress 404 to 301 <= 2.0.2 - SQL-Injection (Autenticato)

    Descrizione CVE:

    Il plugin 404-to-301 per WordPress, prima della versione 2.0.3, presenta una SQL injection.

    • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

    ExploitDB:

    • https://www.exploit-db.com/exploits/50698

    Descrizione dell'exploit:

    • Homepage del fornitore: https://de.wordpress.org/plugins/404-to-301/
    • Link del software: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
    • Versione: fino alla 2.0.2
    • Testato su Ubuntu 20.04# Utilizzo: grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2021-24762-Exploit

    Plugin Wordpress Perfect Survey < 2.8.2 - SQL-Injection (Non autenticato)

    Descrizione CVE:

    Il plugin WordPress Perfect Survey precedente alla versione 1.5.2 non valida né esegue l'escape del parametro GET question_id prima di utilizzarlo in una query SQL nell'azione AJAX get_question, consentendo a utenti non autenticati di eseguire un'iniezione SQL.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

    ExploitDB:

    • https://www.exploit-db.com/exploits/50766

    Descrizione dell'exploit:

    • Homepage del fornitore: https://www.getperfectsurvey.com/
    • Link del software: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
    • Versione: Fino alla 1.5.1
    • Testato su Ubuntu 20.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2021-25076-Exploit

    Plugin Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticato)

    Descrizione CVE:

    Il plugin WordPress WP User Frontend precedente alla versione 3.5.26 non valida né esegue l'escape del parametro status prima di utilizzarlo in una query SQL nella dashboard Subscribers, portando a un'iniezione SQL. A causa della mancanza di sanitizzazione ed escaping, questo potrebbe anche portare a Cross-Site Scripting Riflesso

    • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

    ExploitDB:

    • https://www.exploit-db.com/exploits/50772

    Descrizione dell'exploit:

    • Homepage del fornitore: https://wedevs.com/
    • Link del software: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
    • Versione: Fino alla 3.5.25
    • Testato su Ubuntu 20.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2017-9830-Exploit

    Titolo exploit: OpenEMR 5.0.0 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    OpenEMR 5.0.0 e versioni precedenti consente agli utenti con privilegi limitati di caricare file di tipo pericoloso, il che può comportare l'esecuzione di codice arbitrario nel contesto dell'applicazione vulnerabile.

    • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

    ExploitDB:

    • https://www.exploit-db.com/exploits/49983

    Descrizione dell'exploit:

    L'applicazione OpenEMR consente a utenti di tutti i ruoli di caricare file. Tuttavia, l'applicazione non inserisce in una whitelist solo alcuni tipi di file (ad es. PDF, JPG, PNG, DOCX, ecc.). Al contrario, qualsiasi tipo di file può essere caricato nel filesystem tramite l'applicazione. Sebbene OpenEMR raccomandi durante l'installazione di limitare l'accesso al repository che ospita i file caricati, purtroppo tali raccomandazioni sono troppo spesso ignorate dagli utenti e possono portare alla completa compromissione del server web e dei suoi dati.

    • Homepage del fornitore: https://www.open-emr.org/
    • Link del software: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
    • Versione: 5.0.0
    • Testato su Windows 10

    Utilizzo:

    python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

    Esempio di utilizzo:

    grafik

    grafik

    CVE-2021-24931-Exploit

    Plugin Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-Injection (Non autenticato)

    Descrizione CVE:

    Il plugin WordPress Secure Copy Content Protection and Content Locking precedente alla versione 2.8.2 non esegue l'escape del parametro sccp_id dell'azione ays_sccp_results_export_file AJAX (disponibile sia per utenti non autenticati che autenticati) prima di utilizzarlo in una query SQL, portando a un'iniezione SQL.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

    ExploitDB:

    • https://www.exploit-db.com/exploits/50733

    Descrizione dell'exploit:

    • Homepage del fornitore: https://ays-pro.com/
    • Link del software: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
    • Versione: Fino alla 2.8.1
    • Testato su Ubuntu 20.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2018-15139-Exploit

    Titolo exploit: OpenEMR < 5.0.1.4 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Caricamento file senza restrizioni in interface/super/manage_site_files.php nelle versioni di OpenEMR precedenti alla 5.0.1.4 consente a un attaccante remoto autenticato di eseguire codice PHP arbitrario caricando un file con estensione PHP tramite il modulo di caricamento delle immagini e accedendovi nella directory delle immagini.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

    ExploitDB:

    • https://www.exploit-db.com/exploits/49998

    Descrizione dell'exploit:

    OpenEMR è vulnerabile a una vulnerabilità di caricamento file senza restrizioni in super/manage_site_files.php. Ciò è dovuto a controlli impropri (inesistenti) sul file inviato dall'amministratore. Un utente autenticato potrebbe usare questa vulnerabilità per aumentare i propri privilegi caricando una web shell PHP per eseguire comandi di sistema.

    • Homepage del fornitore: https://www.open-emr.org/
    • Link del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • Versione: Precedente alla 5.0.1.4
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik grafik

    CVE-2018-15152-Exploit

    Titolo exploit: OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass dell'autenticazione

    Descrizione CVE:

    Vulnerabilità di bypass dell'autenticazione in portal/account/register.php nelle versioni di OpenEMR precedenti alla 5.0.1.4 consente a un attaccante remoto di accedere a numerosi file riservati.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

    ExploitDB:

    • https://www.exploit-db.com/exploits/50017

    Descrizione dell'exploit:

    • Homepage del fornitore: https://www.open-emr.org/
    • Link del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • Versione: Precedente alla 5.0.1.4
    • Testato su Ubuntu 18.04

    Utilizzo:

    grafik

    CVE-2019-14530-Exploit

    Titolo exploit: OpenEMR < 5.0.2 - Path Traversal (Autenticato)

    Descrizione CVE:

    È stato scoperto un problema in custom/ajax_download.php in OpenEMR precedente alla 5.0.2 tramite il parametro fileName. Un attaccante può scaricare qualsiasi file (leggibile dall'utente www-data) dallo storage del server. Se il file richiesto è scrivibile dall'utente www-data e la directory /var/www/openemr/sites/default/documents/cqm_qrda/ esiste, il file verrà eliminato dal server.

    • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

    ExploitDB:

    • https://www.exploit-db.com/exploits/50037

    Descrizione dell'exploit:

    • Homepage del fornitore: https://www.open-emr.org/
    • Link del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
    • Versione: Precedente alla 5.0.2
    • Testato su Ubuntu 18.04
    • Crediti a: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

    Utilizzo:

    grafik

    Esempio di utilizzo:

    grafik

    CVE-2017-14535-Exploit

    Titolo exploit: Trixbox 2.8.0.4 - 'lang' Esecuzione di codice remoto (Non autenticato)

    Descrizione CVE:

    Trixbox 2.8.0.4 presenta un'iniezione di comandi del sistema operativo tramite metacaratteri di shell nel parametro lang verso /maint/modules/home/index.php.

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

    ExploitDB:

    • https://www.exploit-db.com/exploits/49913

    Descrizione dell'exploit:

    • Crediti a: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
    • Crediti a: (Autore del link precedente: Sachin Wagh; Twitter: @tiger_tigerboy)
    • Homepage del fornitore: https://sourceforge.net/projects/asteriskathome/
    • Link del software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • Versione: 2.8.0.4
    • Testato su: Xubuntu 20.04

    Utilizzo:

    python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

    Esempio di utilizzo:

    grafik

    CVE-2017-14537-Exploit

    Titolo exploit: Trixbox 2.8.0.4 - 'lang' Path Traversal

    Descrizione CVE:

    Trixbox 2.8.0.4 presenta un path traversal tramite il parametro array xajaxargs verso /maint/index.php?packages o il parametro lang verso /maint/modules/home/index.php.

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

    ExploitDB:

    • https://www.exploit-db.com/exploits/49914

    Descrizione dell'exploit:

    • Crediti a: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
    • Crediti a: (Autore del link precedente: Sachin Wagh; Twitter: @tiger_tigerboy)
    • Homepage del fornitore: https://sourceforge.net/projects/asteriskathome/
    • Link del software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • Versione: 2.8.0.4
    • Testato su: Xubuntu 20.04

    Utilizzo:

    python3 exploit.py [target_IP] [target_Port]

    Esempio di utilizzo:

    grafik

    CVE-2018-6383-Exploit

    Titolo exploit: Monstra CMS <= 3.0.4 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Monstra CMS fino alla versione 3.0.4 presenta una vulnerabilità di esecuzione di codice remoto autenticata dovuta a una vulnerabilità di caricamento file.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

    ExploitDB:

    • https://www.exploit-db.com/exploits/49949

    Descrizione dell'exploit:

    • Homepage del fornitore: https://monstra.org/
    • Link del software: https://monstra.org/monstra-3.0.4.zip
    • Versione: 3.0.4
    • Testato su Ubuntu 20.04

    Utilizzo:

    python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

    Esempio di utilizzo:

    image image

    CVE-2018-19423-Exploit

    Titolo exploit: Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato)

    Descrizione CVE:

    Codiad 2.8.4 consente ad amministratori remoti autenticati di eseguire codice arbitrario caricando un file eseguibile.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

    ExploitDB:

    • https://www.exploit-db.com/exploits/49907

    Descrizione dell'exploit:

    Un attaccante autenticato può caricare un file eseguibile, utilizzando components/filemanager/controller.php come http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

    • Homepage del fornitore: http://codiad.com/
    • Link del software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • Versione: 2.8.4
    • Testato su: Xubuntu 20.04

    Utilizzo:

    python3 exploit.py [target_IP] [target_port] [username] [password]

    Esempio di utilizzo:

    Caricamento della webshell:

    grafik

    Utilizzo della webshell:

    grafik

    CVE-2019-19208-Exploit

    Titolo exploit: Codiad 2.8.4 - Esecuzione di codice remoto (Autenticato) (2)

    Descrizione CVE:

    Codiad Web IDE fino alla versione 2.8.4 consente l'iniezione di codice PHP.

    • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

    ExploitDB:

    • https://www.exploit-db.com/exploits/49902

    Descrizione dell'exploit:

    Un attaccante non autenticato può iniettare codice PHP prima della configurazione iniziale che viene eseguito e quindi può eseguire comandi di sistema arbitrari sul server.

    • Crediti a: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
    • Homepage del fornitore: http://codiad.com/
    • Link del software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • Versione: 2.8.4
    • Testato su: Xubuntu 20.04 e Cent OS 8.3

    Utilizzo:

    python3 exploit.py [target_IP] [target_port]

    Esempio di utilizzo:

    grafik

    CVE-2020-29607-Exploit

    Titolo exploit: Pluck CMS 4.7.13 - Esecuzione di codice remoto tramite caricamento file (Autenticato)

    Descrizione CVE:

    Una vulnerabilità di bypass delle restrizioni di caricamento file in Pluck CMS precedente alla 4.7.13 consente a un utente con privilegi di amministratore di accedere all'host tramite la funzionalità "gestione file", che può comportare l'esecuzione di codice remoto.

    • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

    ExploitDB:

    • https://www.exploit-db.com/exploits/49909

    Descrizione dell'exploit:

    Un attaccante autenticato può caricare un file .phar utilizzando http://IP/admin.php?action=files per ottenere una webshell.

    • Homepage del fornitore: Homepage del fornitore: https://github.com/pluck-cms/pluck
    • Link del software: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
    • Versione: 4.7.13
    • Testato su Xubuntu 20.04

    Utilizzo:

    python3 exploit.py Target_IP Target_Port Username

    Caricamento della webshell:

    grafik

    Utilizzo della webshell:

    grafik