Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15896 — LifterLMS <= 3.34.5 - Importazione delle Opzioni non autenticata | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2019-15896
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubrandomrobbiebf/cve-2019-15896

CVE-2019-15896

LifterLMS <= 3.34.5 - Importazione delle Opzioni non autenticata

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15896

LifterLMS <= 3.34.5 - Importazione Opzioni Non Autenticata

Descrizione

L'importazione di opzioni non autenticata, che potrebbe portare a

  • Reindirizzamento del sito web

  • Creazione di un account amministratore

  • Iniezione di contenuti

  • Stored XSS

I problemi sono stati segnalati come risolti nella versione 3.35.0. Tuttavia la v3.35.1 ha aggiunto ulteriori sanitizzazioni e filtri degli input.

Come usare

$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected] LifterLMS <= 3.34.5 - Unauthenticated Options Import Exploit By Ramdom Robbie Once ran check your email for the forgotten password link. Password reset email sent to [email protected]

root@kitploit:~

Info
---

Richiede accesso a login.php e un indirizzo email funzionante e il sito deve essere in grado di inviare email

root@kitploit:~
Scarica lo strumento