Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-8353-PoC — CVE-2024-5932 GiveWP PHP 객체 주입에 대한 개념 증명 | Kitploit
도구/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

CVE-2024-5932 GiveWP PHP 객체 주입에 대한 개념 증명

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-8353에 대한 개념 증명 코드

이 저장소는 WordPress용 GiveWP 플러그인의 CVE-2024-8353 취약점을 악용하기 위한 스크립트를 포함하고 있습니다. 이 취약점은 인증되지 않은 PHP 객체 주입을 허용하며, 잠재적으로 원격 코드 실행으로 이어질 수 있습니다.

개요

제공된 스크립트는 다음 악용 방법을 보여줍니다:

  • Python 스크립트: 취약한 양식 식별, nonce 검색 및 취약점 트리거를 위한 페이로드 전달 과정을 자동화합니다.
  • PHP 스크립트: 역직렬화 공격 메커니즘을 시연하기 위한 제작된 페이로드 역할을 합니다.

취약점 설명

CVE-2024-8353은 GiveWP 플러그인 버전 3.16.1까지 영향을 미칩니다. 이 취약점은 give_title 및 card_address와 같은 매개변수를 통해 직렬화된 입력을 부적절하게 처리하여 발생합니다. 공격자는 이를 악용하여 임의의 PHP 코드를 주입하고 실행할 수 있습니다.

사전 요구 사항

  • Python 3.x
  • PHP 7.x 이상
  • 필요 Python 패키지는 requirements.txt에 나열되어 있습니다.

사용법

Python 스크립트

  1. 종속성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. 예제 명령어:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. 스크립트 실행:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. 스크립트 실행:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

면책 조항

이 저장소는 교육 목적으로만 제공됩니다. 귀하가 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 책임감 있게 사용하십시오. 저자는 이 악용 도구의 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.

기여

스크립트를 개선하거나 기능을 향상시키기 위한 기여를 환영합니다. 풀 리퀘스트를 제출하거나 논의를 위해 이슈를 생성해 주세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드