Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42640 — Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload (npm:bower) | Kitploit
Strumenti/GitHubGitHub/ktn1990/cve-2024-42640
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubktn1990/cve-2024-42640

CVE-2024-42640

Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload (npm:bower)

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-42640 Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload

CVE-2024-42640 Le versioni di Angular-base64-upload precedenti alla v0.1.21 sono vulnerabili all'esecuzione remota di codice non autenticata tramite l'endpoint angular-base64-upload/demo/server.php. Sfruttando questa vulnerabilità, un attaccante può caricare contenuti di file arbitrari sul server, a cui è possibile accedere successivamente tramite l'endpoint angular-base64-upload/demo/uploads. Ciò porta all'esecuzione dei contenuti caricati in precedenza e consente infine all'attaccante di ottenere l'esecuzione di codice sul server.

Homepage del fornitore: https://www.npmjs.com/package/angular-base64-upload

Link del software: https://github.com/adonespitogo/angular-base64-upload

Crediti: https://github.com/rvizx/CVE-2024-42640

Per altri exploit e quelli esclusivi contattami su Telegram @KtN1990.

Utilizzo

Per eseguire questo exploit sono necessari Python 3 e una lista di siti web, quindi esegui

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contatti

  • @KtN1990

Altri Exploit, Dai un'occhiata a Megatron!

Logo

  • Fornisce un modo semplice ed efficiente per valutare e sfruttare le falle di sicurezza di Wordpress su larga scala.
  • 160+ Exploit, di tutti i tipi (RCE, LOOTS, AUTHBYPASS...).
  • Config personalizzabile.
  • Aggiornamenti gratuiti mensili che includono una maggiore ottimizzazione del codice, correzione di bug, aggiunta di altri exploit e 0day.
  • Solida base di codice e modello personalizzato di threading e processi che utilizza una funzione di gestione delle attività; sono garantiti risultati affidabili. Inutile parlare di velocità, dato che da KTN usiamo metodi non convenzionali per la concorrenza.
  • Canale Telegram

Demo

IMAGE ALT TEXT HERE

Licenza

MIT

Scarica lo strumento