Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9290 — Lo strumento prende di mira i siti WordPress che utilizzano il plugin Super Backup & Clone e sono vulnerabili al caricamento arbitrario di file. | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2024-9290
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

Lo strumento prende di mira i siti WordPress che utilizzano il plugin Super Backup & Clone e sono vulnerabili al caricamento arbitrario di file.

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento Exploit CVE-2024-9290 | Vulnerabilità di Super Backup & Clone

cve-2024-9290 Jenderal92

Il tool prende di mira i siti WordPress che utilizzano il plugin Super Backup & Clone e sono vulnerabili al caricamento arbitrario di file. Tenta di caricare una shell dannosa nella directory /wp-content/uploads/isnapshots/. Una volta caricata, il tool verifica l'esistenza della shell e registra i caricamenti riusciti in un file shells.txt.


Funzionalità

  • Multi-threading: elabora fino a 10 URL contemporaneamente per uno sfruttamento più rapido.
  • Caricamento shell personalizzata: utilizza come payload la shell dannosa ospitata su GitHub.
  • Registrazione: registra gli exploit riusciti in shells.txt per un facile riferimento.

Utilizzo

Prerequisiti

  1. Per eseguire questo tool è richiesto Python 2.7.
  2. Assicurati di avere la libreria requests installata:
    root@kitploit:~
    pip install requests
    

Passaggi per l'uso

  1. Clona questo repository o scarica lo script.
  2. Crea un file di testo contenente un elenco di URL di destinazione, un URL per riga.
  3. Esegui lo script:
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. Inserisci il percorso del file contenente gli URL quando richiesto.
  5. Il tool tenterà di sfruttare ogni destinazione e registrerà gli eventuali successi in shells.txt.

Punti chiave

  • Solo uso didattico: questo tool è progettato per hacking etico e test di penetrazione in condizioni autorizzate.
  • Non fare un uso improprio: l'uso non autorizzato è illegale e può comportare gravi conseguenze.
  • Personalizzabile: gli utenti possono modificare lo script per payload o requisiti specifici.

Disclaimer:

Ho scritto il disclaimer sulla copertina di Jenderal92. Puoi controllarlo QUI !!!


Scarica lo strumento