Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-13513.py — Exploit multi-thread para CVE-2024-13513 visando alteração de e-mail não autenticada no plugin Oliver POS. Escaneia listas de URLs, detecta versões vulneráveis e realiza exploração com registro de saída. | Kitploit
Ferramentas/GitHubGitHub/0axz-tools/cve-2024-13513.py
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0axz-tools/cve-2024-13513.py

CVE-2024-13513.py

Exploit multi-thread para CVE-2024-13513 visando alteração de e-mail não autenticada no plugin Oliver POS. Escaneia listas de URLs, detecta versões vulneráveis e realiza exploração com registro de saída.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 10 mesesAinda não revisado

Uso Uso Básico bash python3 exploit.py -l targets.txt -e [email protected] Uso Avançado bash python3 exploit.py
-l targets.txt
-e [email protected]
-t 100
-o /path/to/results Explicação dos Parâmetros

ParâmetroDescriçãoObrigatórioPadrão
-l, --listCaminho para o arquivo contendo URLs alvo✅ Sim-
-e, --emailEndereço de e-mail para redefinição de senha✅ Sim-
-t, --threadsNúmero de threads simultâneas❌ Não50
-o, --outputDiretório de saída para resultados❌ NãoDiretório atual
Formato do Arquivo de Entrada
Crie um arquivo de texto (targets.txt) com uma URL por linha:

text example.com https://site1.com http://site2.com http://192.168.1.100/wordpress https://vulnerable-site.org/blog Arquivos de Saída A ferramenta gera vários arquivos de saída:

  • vulnerable_targets.txt - Todos os sites vulneráveis detectados
  • successfully_exploited.txt - Alvos explorados com sucesso com e-mail
  • Console Output - Progresso da varredura e estatísticas em tempo real

Exemplo de Execução bash python3 exploit.py -l my_targets.txt -e [email protected] -t 80

[ INFO ] Loaded 150 unique targets [ INFO ] Using email: [email protected] [ INFO ] Threads: 80 [ INFO ] Starting scan...

[ CHECKING ] http://example.com/ [ VULNERABLE ] http://example.com/ [ SUCCESS ] Email changed successfully: http://example.com/ [ NOT FOUND ] http://site2.com/ [ PATCHED ] http://site3.com/

================================================== SCAN STATISTICS: Checked: 150 Vulnerable: 23 Exploited: 18 Failed: 5

[ INFO ] Execution time: 45.23 seconds Exemplos Avançados Varredura Rápida com Alto Número de Threads bash python3 exploit.py -l urls.txt -e [email protected] -t 200 Salvar Resultados em Diretório Específico bash python3 exploit.py -l targets.txt -e [email protected] -o ./scan_results Combinar com Outras Ferramentas bash

Use with subfinder and httpx

subfinder -d example.com | httpx -silent | tee targets.txt python3 exploit.py -l targets.txt -e [email protected] -t 100 Notas Importantes Aviso Legal ⚠️ Esta ferramenta é apenas para fins educacionais e de teste de penetração autorizado.

  • Use apenas em sites que você possui ou tem permissão explícita para testar
  • Acesso não autorizado a sistemas de computador é ilegal
  • Os autores não são responsáveis pelo uso indevido

Detalhes Técnicos

  • Vulnerabilidade: CVE-2024-13513 - Oliver POS Plugin < 2.4.2.4
  • Impacto: Permite alteração de e-mail não autenticada para redefinição de senha
  • Detecção: Verifica a versão e existência do plugin
  • Exploração: Extrai token do cliente dos logs e envia requisição personalizada

Dicas de Desempenho

  • Use de 50 a 150 threads para desempenho ideal
  • Garanta uma conexão de internet estável
  • Use listas de alvos de qualidade para melhores resultados
  • Monitore os recursos do sistema durante a execução

Solução de Problemas Problemas Comuns:

bash

File not found

[ ERROR ] File not found: targets.txt

Invalid email format

[ ERROR ] Invalid email format

Network issues

[ CONN ERROR ] example.com [ TIMEOUT ] example.com Soluções:

  • Certifique-se de que o arquivo alvo existe e é legível
  • Use um formato de endereço de e-mail válido
  • Verifique a conexão de internet e as configurações de firewall
  • Reduza o número de threads se estiver enfrentando timeouts

Interpretação da Saída

  • VULNERABLE: O site possui versão vulnerável do plugin
  • SUCCESS: E-mail alterado com sucesso no alvo
  • PATCHED: Plugin existe, mas a versão está corrigida
  • NOT FOUND: Plugin não instalado ou acessível
  • CONN ERROR: Falha na conexão
  • TIMEOUT: A requisição expirou

Esta ferramenta fornece capacidades abrangentes de varredura e exploração para profissionais de segurança que realizam avaliações de vulnerabilidade autorizadas.

Baixar ferramenta