Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
Ferramentas/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

Ver Repositório
10729há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploits

Coleção de Exploits desenvolvidos por Ron Jost

Para solicitações de desenvolvimento de exploits, entre em contato comigo: [email protected]

Índice:

  • Plugin WordPress XCloner 4.2.12 - Execução Remota de Código (Autenticado): CVE-2020-35948
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticado): CVE-2021-24145
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportar dados de eventos (Não autenticado): CVE-2021-24146
  • Plugin WordPress Backup Guard < 1.6.0 - Execução Remota de Código (Autenticado): CVE-2021-24155
  • Plugin WordPress Responsive Menu < 4.0.3 - Execução Remota de Código (Autenticado): CVE-2021-24160
  • Plugin WordPress SP Project & Document Manager 4.21 - Execução Remota de Código (Autenticado): CVE-2021-24347
  • Plugin WordPress BulletProof Security V 5.1 - Divulgação de informações sensíveis CVE-2021-39327
  • Plugin WordPress Secure File Manager V <= 2.9.3 - Execução Remota de Código (Autenticado): SFM-0day
  • Plugin WordPress Duplcate Post V <= 1.1.9 - Injeção de SQL: CVE-2021-43408
  • Plugin WordPress Catch Themes Demo Import V 1.6.1 - Execução Remota de Código (Autenticado): CVE-2021-39352
  • Plugin WordPress WP Visitor Statistics V <= 4.7 - Injeção de SQL (Autenticado): CVE-2021-24750
  • Plugin WordPress RegistrationMagic V <= 5.0.1.5 - Injeção de SQL (Autenticado): CVE-2021-24862
  • Plugin WordPress Modern Events Calendar V < 6.1.5 - Injeção de SQL (Não autenticado) CVE-2021-24946
  • Plugin WordPress Download Monitor WordPress V < 4.4.5 - Injeção de SQL (Autenticado) CVE-2021-24786
  • Plugin WordPress 404 to 301 <= 2.0.2 - Injeção de SQL (Autenticado) CVE-2015-9323
  • Plugin WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - Injeção de SQL (Não autenticado) CVE-2021-24931
  • Plugin WordPress Perfect Survey < 1.5.2 - Injeção de SQL (Não autenticado) CVE-2021-24762
  • Plugin WordPress WP User Frontend < 3.5.26 - Injeção de SQL (Autenticado)
  • GetSimple CMS 3.3.4 - Divulgação de informações: CVE-2014-8722
  • OpenEMR 5.0.0 - Execução Remota de Código (Autenticado): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Execução Remota de Código (Autenticado): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass de autenticação: CVE-2018-15152
  • OpenEMR < 5.0.2 - Path Traversal (Autenticado): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Execução Remota de Código (Não autenticado): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Execução Remota de Código (Autenticado): CVE-2018-6383
  • Codiad 2.8.4 - Execução Remota de Código (Autenticado): CVE-2018-19423
  • Codiad 2.8.4 - Execução Remota de Código (Autenticado) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Upload de arquivo para Execução Remota de Código (Autenticado): CVE-2020-29607

CVE-2020-35948-Exploit

Título do Exploit: Plugin WordPress XCloner < 5.1.13 - Execução Remota de Código (Autenticado)

Descrição da CVE:

Foi descoberto um problema no plugin XCloner Backup and Restore antes da versão 4.2.13 para WordPress. Ele dava a atacantes autenticados a capacidade de modificar arquivos arbitrários, incluindo arquivos PHP. Fazer isso permitiria que um atacante obtivesse execução remota de código. A ação write_file_action do xcloner_restore.php poderia sobrescrever o wp-config.php, por exemplo. Alternativamente, um atacante poderia criar uma cadeia de exploração para obter um dump do banco de dados.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Descrição do Exploit:

  • Homepage do fornecedor: https://www.xcloner.com/
  • Link do software: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Versão: 4.2.1 - 4.2.12
  • Testado no Ubuntu 18.04

Uso:

image

Exemplo de uso:

image

CVE-2021-24145-Exploit

Título do Exploit: Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Execução Remota de Código (Autenticado)

Descrição da CVE:

Upload arbitrário de arquivos no plugin WordPress Modern Events Calendar Lite, versões anteriores a 5.16.5, não verificava corretamente o arquivo importado, permitindo que arquivos PHP fossem enviados pelo administrador por meio do content-type 'text/csv' na solicitação.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Descrição do Exploit:

  • Homepage do fornecedor: https://webnus.net/modern-events-calendar/
  • Link do software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versão: Anterior à 6.15.5
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2021-24146-Exploit

Título do Exploit: Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportar dados de eventos (Não autenticado)

Descrição da CVE:

A falta de verificações de autorização no plugin WordPress Modern Events Calendar Lite, versões anteriores a 5.16.5, não restringia adequadamente o acesso aos arquivos de exportação, permitindo que usuários não autenticados exportassem todos os dados de eventos, por exemplo, em formato CSV ou XML.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Descrição do Exploit:

  • Homepage do fornecedor: https://webnus.net/modern-events-calendar/
  • Link do software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versão: Anterior à 6.15.5
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2021-24155-Exploit

Plugin WordPress Backup Guard < 1.6.0 - Execução Remota de Código (Autenticado)

Descrição da CVE:

O plugin WordPress Backup and Migrate – Backup Guard antes da versão 1.6.0 não garantia que os arquivos importados fossem do formato e da extensão SGBP, permitindo que usuários com privilégios elevados (admin+) enviassem arquivos arbitrários, incluindo arquivos PHP, levando à RCE.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

Descrição do Exploit:

  • Homepage do fornecedor: https://backup-guard.com/products/backup-wordpress
  • Link do software: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • Versão: Anterior à 1.6.0
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2021-24160-Exploit

Plugin WordPress Responsive Menu < 4.0.3 - Execução Remota de Código (Autenticado)

Descrição da CVE:

Nos plugins WordPress Responsive Menu (gratuito e Pro) antes da versão 4.0.4, assinantes podiam enviar arquivos zip contendo arquivos PHP maliciosos que eram extraídos para o diretório /rmp-menu/. Esses arquivos podiam então ser acessados pelo front-end do site para acionar a execução remota de código e, por fim, permitir que um atacante executasse comandos para infectar ainda mais um site WordPress.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • aguardando submissão

Descrição do Exploit:

  • Homepage do fornecedor: https://responsive.menu/
  • Link do software: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • Versão: 4.0.0 - 4.0.3
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2021-24347-Exploit

Plugin WordPress SP Project & Document Manager 4.21 - Execução Remota de Código (Autenticado)

Descrição da CVE:

O plugin WordPress SP Project & Document Manager antes da versão 4.22 permite que usuários enviem arquivos; no entanto, o plugin tenta impedir o upload de arquivos php e outros semelhantes que possam ser executados no servidor, verificando a extensão do arquivo. Foi descoberto que arquivos php ainda podiam ser enviados alterando a capitalização da extensão do arquivo, por exemplo, de "php" para "pHP".

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

Descrição do Exploit:

  • Homepage do fornecedor: https://smartypantsplugins.com/
  • Link do software: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • Versão: Anterior à 4.22
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik grafik

SFM-0day:

Plugin WordPress Secure File Manager V 2.9.3 - Execução Remota de Código (autenticado)

Descrição:

No plugin WordPress Secure File Manager V 2.9.3 e possivelmente antes, usuários autenticados podiam enviar arquivos php alterando o tipo de conteúdo e renomeando a extensão .php para .phtml

Descrição do Exploit:

  • Data: 10.07.2021
  • Autor do Exploit: Ron Jost (Hacker5preme)
  • Homepage do fornecedor: https://themexa.com/secure-file-manager-pro/
  • Link do software: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • Versão: Todas as versões
  • Testado no Ubuntu 18.04
  • CWE: CWE-434
  • Vulnerabilidade descoberta por Ron Jost

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2021-39327-Exploit

Plugin WordPress BulletProof Security V 5.1 - Divulgação de informações sensíveis

Descrição da CVE:

O plugin WordPress BulletProof Security é vulnerável à divulgação de informações sensíveis devido à divulgação do caminho do arquivo no arquivo ~/db_backup_log.txt, publicamente acessível, que concede aos atacantes o caminho completo do site, além do caminho dos arquivos de backup do banco de dados. Isso afeta versões até, e incluindo, 5.1.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

Descrição do Exploit:

  • Homepage do fornecedor: https://forum.ait-pro.com/read-me-first/
  • Link do software: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • Versão: Até 5.1
  • Testado no Ubuntu 18.04

Uso:

grafik

CVE-2021-39352-Exploit

Plugin WordPress Catch Themes Demo Import V 1.6.1 - Execução Remota de Código (Autenticado)

Descrição da CVE:

O plugin WordPress Catch Themes Demo Import é vulnerável a uploads arbitrários de arquivos por meio da funcionalidade de importação encontrada no arquivo ~/inc/CatchThemesDemoImport.php, nas versões até 1.7, devido à validação insuficiente do tipo de arquivo. Isso possibilita que um atacante com privilégios administrativos envie arquivos maliciosos que podem ser usados para obter execução remota de código.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

Descrição do Exploit:

  • Homepage do fornecedor: https://wordpress.org/plugins/catch-themes-demo-import/
  • Link do software: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • Versão: Até 1.7
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2021-24786-Exploit

Plugin WordPress Download Monitor WordPress V 4.4.4 - Injeção de SQL (Autenticado)

Descrição da CVE:

O plugin WordPress Download Monitor antes da versão 4.4.5 não valida e escapa adequadamente o parâmetro GET "orderby" antes de usá-lo em uma instrução SQL ao visualizar os logs, levando a um problema de injeção de SQL

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

Descrição do Exploit:

  • Homepage do fornecedor: https://www.download-monitor.com/
  • Link do software: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • Versão: Até 4.4.4
  • Testado no Ubuntu 20.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2014-8722-Exploit

Título do Exploit: GetSimple CMS 3.3.4 - Divulgação de informações

Descrição da CVE:

O GetSimple CMS 3.3.4 permite que atacantes remotos obtenham informações sensíveis por meio de solicitações diretas.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

Descrição do Exploit:

  • Homepage do fornecedor: http://get-simple.info
  • Link do software: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • Versão: 3.3.4
  • Testado no Ubuntu 20.04

Uso:

python3 exploit.py Target_IP Target_Port CMS_path

Exemplo de uso:

grafik

CVE-2021-43408-Exploit

Plugin WordPress Dupliacte Post V 1.1.9 - Injeção de SQL

Descrição da CVE:

O plugin WordPress "Duplicate Post" até a versão 1.1.9, inclusive, é vulnerável a injeção de SQL. Vulnerabilidades de injeção de SQL ocorrem quando dados fornecidos pelo cliente são incluídos em uma consulta SQL de forma insegura. A injeção de SQL normalmente pode ser explorada para ler, modificar e excluir dados de tabelas SQL. Em muitos casos, também é possível explorar recursos do servidor SQL para executar comandos do sistema e/ ou acessar o sistema de arquivos local. Esta vulnerabilidade específica pode ser explorada por qualquer usuário autenticado que tenha recebido permissão para usar o plugin Duplicate Post. Por padrão, isso é limitado a Administradores, no entanto, o plugin apresenta a opção de permitir acesso aos papéis de Editor, Autor, Colaborador e Assinante.

ExploitDB:

  • aguardando submissão

Descrição do Exploit:

  • Homepage do fornecedor: https://wordpress.org/plugins/copy-delete-posts/
  • Link do software: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • Versão: Até 1.1.9
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2021-24750-Exploit

Plugin WordPress WP Visitor Statistics V 4.7 - Injeção de SQL (Autenticado)

Descrição da CVE:

O plugin WordPress WP Visitor Statistics (Real Time Traffic) antes da versão 4.8 não sanitiza e escapa adequadamente o refUrl na ação AJAX refDetails, disponível para qualquer usuário autenticado, o que poderia permitir que usuários com papel tão baixo quanto assinante realizassem ataques de injeção de SQL

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

Descrição do Exploit:

  • Homepage do fornecedor: https://www.plugins-market.com/
  • Link do software: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • Versão: Até 4.7
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2021-24862-Exploit

Plugin WordPress RegistrationMagic V 5.0.1.5 - Injeção de SQL (Autenticado)

Descrição da CVE:

O plugin WordPress RegistrationMagic antes da versão 5.0.1.6 não escapa a entrada do usuário em sua ação AJAX rm_chronos_ajax antes de usá-la em uma instrução SQL ao duplicar tarefas em lotes, o que pode levar a um problema de injeção de SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

Descrição do Exploit:

  • Homepage do fornecedor: https://registrationmagic.com/
  • Link do software: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • Versão: Até 5.0.1.5
  • Testado no Ubuntu 20.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2021-24946-Exploit

Plugin WordPress Modern Events Calendar V 6.1 - Injeção de SQL (Não autenticado)

Descrição da CVE:

O plugin WordPress Modern Events Calendar Lite antes da versão 6.1.5 não sanitiza e escapa o parâmetro time antes de usá-lo em uma instrução SQL na ação AJAX mec_load_single_page, disponível para usuários não autenticados, levando a um problema de injeção de SQL não autenticada.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

Descrição do Exploit:

  • Homepage do fornecedor: https://webnus.net/modern-events-calendar/
  • Link do software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • Versão: Até 6.1
  • Testado no Ubuntu 20.04

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2015-9323-Exploit

Plugin WordPress 404 to 301 <= 2.0.2 - Injeção de SQL (Autenticado)

Descrição da CVE:

O plugin 404-to-301 antes da versão 2.0.3 para WordPress apresenta injeção de SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

Descrição do Exploit:

  • Homepage do fornecedor: https://de.wordpress.org/plugins/404-to-301/
  • Link do software: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • Versão: Até 2.0.2
  • Testado no Ubuntu 20.04# Uso: grafik

Exemplo de uso:

grafik grafik

CVE-2021-24762-Exploit

Plugin Wordpress Perfect Survey < 2.8.2 - Injeção SQL (Não autenticado)

Descrição da CVE:

O plugin Perfect Survey Wordpress antes da versão 1.5.2 não valida nem escapa o parâmetro GET question_id antes de usá-lo em uma instrução SQL na ação AJAX get_question, permitindo que usuários não autenticados realizem injeção de SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

Descrição do exploit:

  • Página do fornecedor: https://www.getperfectsurvey.com/
  • Link do software: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • Versão: Até 1.5.1
  • Testado em Ubuntu 20.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2021-25076-Exploit

Plugin Wordpress WP User Frontend < 3.5.26 - Injeção SQL (Autenticado)

Descrição da CVE:

O plugin WP User Frontend Wordpress antes da versão 3.5.26 não valida nem escapa o parâmetro status antes de usá-lo em uma instrução SQL no painel de assinantes, levando a uma injeção de SQL. Devido à falta de sanitização e escape, isso também pode levar a Cross-Site Scripting Refletido.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Descrição do exploit:

  • Página do fornecedor: https://wedevs.com/
  • Link do software: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • Versão: Até 3.5.25
  • Testado em Ubuntu 20.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2017-9830-Exploit

Título do exploit: OpenEMR 5.0.0 - Execução Remota de Código (Autenticado)

Descrição da CVE:

O OpenEMR 5.0.0 e versões anteriores permitem que usuários com privilégios baixos carreguem arquivos de tipos perigosos, o que pode resultar em execução arbitrária de código no contexto da aplicação vulnerável.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

Descrição do exploit:

O aplicativo OpenEMR permite que usuários de todos os perfis carreguem arquivos. No entanto, o aplicativo não restringe apenas determinados tipos de arquivos (por exemplo, PDF, JPG, PNG, DOCX, etc). Pelo contrário, qualquer tipo de arquivo pode ser carregado no sistema de arquivos por meio do aplicativo. Embora o OpenEMR recomende, durante a instalação, restringir o acesso ao repositório que hospeda os arquivos enviados, infelizmente, tais recomendações são frequentemente ignoradas pelos usuários e podem resultar no comprometimento total do servidor web e de seus dados.

  • Página do fornecedor: https://www.open-emr.org/
  • Link do software: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • Versão: 5.0.0
  • Testado em Windows 10

Uso:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

Exemplo de uso:

grafik

grafik

CVE-2021-24931-Exploit

Plugin Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - Injeção SQL (Não autenticado)

Descrição da CVE:

O plugin Secure Copy Content Protection and Content Locking Wordpress antes da versão 2.8.2 não escapa o parâmetro sccp_id da ação AJAX ays_sccp_results_export_file (disponível tanto para usuários não autenticados quanto para autenticados) antes de usá-lo em uma instrução SQL, levando a uma injeção de SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

Descrição do exploit:

  • Página do fornecedor: https://ays-pro.com/
  • Link do software: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • Versão: Até 2.8.1
  • Testado em Ubuntu 20.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2018-15139-Exploit

Título do exploit: OpenEMR < 5.0.1.4 - Execução Remota de Código (Autenticado)

Descrição da CVE:

Upload de arquivo sem restrições em interface/super/manage_site_files.php nas versões do OpenEMR anteriores à 5.0.1.4 permite que um atacante remoto autenticado execute código PHP arbitrário ao carregar um arquivo com extensão PHP por meio do formulário de upload de imagens e acessá-lo no diretório de imagens.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

Descrição do exploit:

O OpenEMR é vulnerável a uma vulnerabilidade de upload de arquivo sem restrições em super/manage_site_files.php. Isso se deve a verificações inadequadas (inexistentes) no arquivo enviado pelo administrador. Um usuário autenticado poderia usar essa vulnerabilidade para escalar privilégios ao carregar um web shell PHP para executar comandos do sistema.

  • Página do fornecedor: https://www.open-emr.org/
  • Link do software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Versão: Anterior à 5.0.1.4
  • Testado em Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2018-15152-Exploit

Título do exploit: OpenEMR < 5.0.1.4 - Bypass de autenticação em /portal/account/register.php

Descrição da CVE:

Vulnerabilidade de bypass de autenticação em portal/account/register.php nas versões do OpenEMR anteriores à 5.0.1.4 permite que um atacante remoto acesse vários arquivos confidenciais.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

Descrição do exploit:

  • Página do fornecedor: https://www.open-emr.org/
  • Link do software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Versão: Anterior à 5.0.1.4
  • Testado em Ubuntu 18.04

Uso:

grafik

CVE-2019-14530-Exploit

Título do exploit: OpenEMR < 5.0.2 - Path Traversal (Autenticado)

Descrição da CVE:

Um problema foi descoberto em custom/ajax_download.php no OpenEMR antes da versão 5.0.2 por meio do parâmetro fileName. Um atacante pode baixar qualquer arquivo (que seja legível pelo usuário www-data) do armazenamento do servidor. Se o arquivo solicitado for gravável pelo usuário www-data e o diretório /var/www/openemr/sites/default/documents/cqm_qrda/ existir, ele será excluído do servidor.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

Descrição do exploit:

  • Página do fornecedor: https://www.open-emr.org/
  • Link do software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • Versão: Anterior à 5.0.2
  • Testado em Ubuntu 18.04
  • Créditos: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

Uso:

grafik

Exemplo de uso:

grafik

CVE-2017-14535-Exploit

Título do exploit: Trixbox 2.8.0.4 - 'lang' Execução Remota de Código (Não autenticado)

Descrição da CVE:

Trixbox 2.8.0.4 possui injeção de comandos do sistema operacional por meio de metacaracteres de shell no parâmetro lang para /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

Descrição do exploit:

  • Créditos: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • Créditos: (Autor do link acima: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Página do fornecedor: https://sourceforge.net/projects/asteriskathome/
  • Link do software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Versão: 2.8.0.4
  • Testado em: Xubuntu 20.04

Uso:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Exemplo de uso:

grafik

CVE-2017-14537-Exploit

Título do exploit: Trixbox 2.8.0.4 - 'lang' Path Traversal

Descrição da CVE:

Trixbox 2.8.0.4 possui path traversal por meio do parâmetro de array xajaxargs para /maint/index.php?packages ou do parâmetro lang para /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

Descrição do exploit:

  • Créditos: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • Créditos: (Autor do link acima: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Página do fornecedor: https://sourceforge.net/projects/asteriskathome/
  • Link do software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Versão: 2.8.0.4
  • Testado em: Xubuntu 20.04

Uso:

python3 exploit.py [target_IP] [target_Port]

Exemplo de uso:

grafik

CVE-2018-6383-Exploit

Título do exploit: Monstra CMS <= 3.0.4 - Execução Remota de Código (Autenticado)

Descrição da CVE:

O Monstra CMS até a versão 3.0.4 possui uma vulnerabilidade autenticada de Execução Remota de Código devido a uma vulnerabilidade de upload de arquivos.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

Descrição do exploit:

  • Página do fornecedor: https://monstra.org/
  • Link do software: https://monstra.org/monstra-3.0.4.zip
  • Versão: 3.0.4
  • Testado em Ubuntu 20.04

Uso:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Exemplo de uso:

image image

CVE-2018-19423-Exploit

Título do exploit: Codiad 2.8.4 - Execução Remota de Código (Autenticado)

Descrição da CVE:

O Codiad 2.8.4 permite que administradores remotos autenticados executem código arbitrário ao carregar um arquivo executável.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

Descrição do exploit:

Um atacante autenticado pode carregar um arquivo executável usando components/filemanager/controller.php como http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • Página do fornecedor: http://codiad.com/
  • Link do software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Versão: 2.8.4
  • Testado em: Xubuntu 20.04

Uso:

python3 exploit.py [target_IP] [target_port] [username] [password]

Exemplo de uso:

Enviando Webshell:

grafik

Usando Webshell:

grafik

CVE-2019-19208-Exploit

Título do exploit: Codiad 2.8.4 - Execução Remota de Código (Autenticado) (2)

Descrição da CVE:

O Codiad Web IDE até a versão 2.8.4 permite injeção de código PHP.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

Descrição do exploit:

Um atacante não autenticado pode injetar código PHP antes da configuração inicial que é executado e, portanto, ele pode executar comandos arbitrários do sistema no servidor.

  • Créditos: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • Página do fornecedor: http://codiad.com/
  • Link do software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Versão: 2.8.4
  • Testado em: Xubuntu 20.04 e Cent OS 8.3

Uso:

python3 exploit.py [target_IP] [target_port]

Exemplo de uso:

grafik

CVE-2020-29607-Exploit

Título do exploit: Pluck CMS 4.7.13 - Execução Remota de Código via Upload de Arquivo (Autenticado)

Descrição da CVE:

Uma vulnerabilidade de bypass da restrição de upload de arquivos no Pluck CMS antes da versão 4.7.13 permite que um usuário com privilégios de administrador obtenha acesso ao host por meio da funcionalidade "manage files", o que pode resultar em execução remota de código.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Descrição do exploit:

Um atacante autenticado pode carregar um arquivo .phar usando http://IP/admin.php?action=files para obter um webshell.

  • Página do fornecedor: Página do fornecedor: https://github.com/pluck-cms/pluck
  • Link do software: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Versão: 4.7.13
  • Testado em Xubuntu 20.04

Uso:

python3 exploit.py Target_IP Target_Port Username

Enviando Webshell:

grafik

Usando Webshell:

grafik

Baixar ferramenta