Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-5084-Red-Team — Exploit proof-of-concept per CVE-2024-5084 (plugin Hash Form per WordPress) che dimostra un caricamento di file non autenticato fino a RCE. Progettato per test di laboratorio educativi e ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubredteamblueteam/cve-2024-5084-red-team

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2024-5084-Red-Team

Exploit proof-of-concept per CVE-2024-5084 (plugin Hash Form per WordPress) che dimostra un caricamento di file non autenticato fino a RCE. Progettato per test di laboratorio educativi e ricerca sulla sicurezza.

Vedi Repository
17 mesi faNon ancora revisionato
Condividi

🚀 HashForm Exploit – Demo di Laboratorio

Questo repository contiene un proof-of-concept exploit per CVE-2024-5084, una vulnerabilità trovata nel plugin WordPress Hash Form. È destinato solo all'apprendimento, ai test di laboratorio e alla ricerca sulla sicurezza.

📌 Sulla Vulnerabilità

ID CVE: CVE-2024-5084

Problema: Caricamento file non autenticato → Esecuzione remota di codice

Plugin: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)

Impatto: Consente agli attaccanti di caricare un file dannoso ed eseguire comandi di sistema

Questo laboratorio dimostra come una gestione non sicura del caricamento file possa portare al compromesso totale del server.

🧪 Configurazione del Laboratorio (Locale / Solo per Esercitazione)

Ambiente consigliato:

VM Windows o Linux

XAMPP / LAMP / WAMP

WordPress (ultima versione)

Versione vulnerabile del plugin Hash Form (≤ 1.1.0)

Passaggi (ad alto livello):

Installa Apache Xampp con myphp

Installa WordPress sulla tua VM locale

Installa e attiva il plugin Hash Form vulnerabile

Assicurati che il sito sia raggiungibile dalla tua macchina di test

Usa questo script per testare e comprendere la vulnerabilità

💡 Suggerimento: Usa VMware / VirtualBox e non esporre mai questa configurazione a Internet.

⚙️ Installazione

Clona il repository:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

Installa le dipendenze:

pip install -r requirements.txt

▶️ Utilizzo

Esegui lo script exploit:

python exploit.py -u http://localhost/wordpress/

per esempio --> python exploit.py -u http://192.169.100.101/wordpress/

Se il bersaglio è vulnerabile:

Verrà caricato un file PHP

Riceverai una shell interattiva

I comandi vengono eseguiti tramite la shell.

Digita exit per uscire dalla shell.

📚 Cosa Imparerai

Come vengono abusati i caricamenti file non autenticati

Perché la validazione degli input è importante

Come i plugin WordPress diventano vettori di attacco

Fondamenti di esecuzione comandi post-sfruttamento

⚠️ Dichiarazione di Esclusione di Responsabilità

Questo progetto è solo per scopi educativi e di test di laboratorio. Non utilizzarlo contro sistemi che non possiedi o per cui non hai un'autorizzazione scritta per testare.

Non sono responsabile per qualsiasi uso improprio o danno causato da questo codice.

Scarica lo strumento