Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-0757-Exploit — CVE-2024-0757에 대한 PoC 익스플로잇 - WordPress 원격 코드 실행(RCE)에 Articulate Content 삽입 또는 임베드 | Kitploit
도구/GitHubGitHub/hunthubspace/cve-2024-0757-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubhunthubspace/cve-2024-0757-exploit

CVE-2024-0757-Exploit

CVE-2024-0757에 대한 PoC 익스플로잇 - WordPress 원격 코드 실행(RCE)에 Articulate Content 삽입 또는 임베드

저장소 보기
832년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2024-0757 (익스플로잇)

설명

WordPress용 Insert or Embed Articulate Content into WordPress 플러그인은 모든 버전(최대 4.3000000023 포함)에서 zip 아카이브의 안전하지 않은 파일 업로드를 통해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 phar 파일이 포함된 zip 파일을 업로드할 수 있으며, 이는 원격 코드 실행 가능성을 만듭니다.

[!IMPORTANT] CVSS: 8.8 (High) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
소프트웨어 유형: 플러그인
소프트웨어 슬러그: insert-or-embed-articulate-content-into-wordpress
영향을 받는 버전: <= 4.3000000023

익스플로잇

  1. 익스플로잇 클론하기
root@kitploit:~
  git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
  1. 요구 사항 설치
root@kitploit:~
  pip install -r requirements.txt
  1. 익스플로잇 실행
root@kitploit:~
  python3 exploit.py
  1. 주어진 URL로 이동하여 Go to shell page를 클릭하세요.
  2. 셸을 얻었습니다 :)

PoC 영상

https://github.com/hunThubSpace/CVE-2024-0757-Exploit/assets/49031710/6855e8c4-a00b-469d-bcec-7b2252352ee4

도구 다운로드