Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-8353-PoC — Prova de Conceito para CVE-2024-5932 GiveWP PHP Object Injection | Kitploit
Ferramentas/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

Prova de Conceito para CVE-2024-5932 GiveWP PHP Object Injection

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Código de Prova de Conceito para CVE-2024-8353

Este repositório contém um script para explorar a vulnerabilidade CVE-2024-8353 no plugin GiveWP para WordPress. Esta vulnerabilidade permite injeção de objetos PHP não autenticada, potencialmente levando à execução remota de código.

Visão Geral

Os scripts fornecidos demonstram o exploit:

  • Script Python: Automatiza o processo de identificação de formulários vulneráveis, recuperação de nonces e entrega de payloads para acionar a vulnerabilidade.
  • Script PHP: Serve como um payload elaborado para demonstrar os mecanismos do ataque de desserialização.

Descrição da Vulnerabilidade

CVE-2024-8353 afeta versões do plugin GiveWP até a 3.16.1 inclusive. A vulnerabilidade surge devido ao manuseio inadequado de entrada serializada através de parâmetros como give_title e card_address. Atacantes podem explorar isso para injetar e executar código PHP arbitrário.

Pré-requisitos

  • Python 3.x
  • PHP 7.x ou posterior
  • Pacotes Python necessários listados em requirements.txt

Uso

Script Python

  1. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Exemplo de comando:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. Execute o script:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. Execute o script:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

Aviso Legal

Este repositório destina-se apenas a fins educacionais. Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita para testar. O autor não se responsabiliza por qualquer dano causado pelo uso deste exploit.

Contribuições

Contribuições para melhorar os scripts ou aprimorar sua funcionalidade são bem-vindas. Envie um pull request ou crie uma issue para discussão.

Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta