Exploits
Coleção de Exploits desenvolvidos por Ron Jost
Para solicitações de desenvolvimento de exploits, entre em contato comigo: [email protected]
Índice:
- Plugin WordPress XCloner 4.2.12 - Execução Remota de Código (Autenticado): CVE-2020-35948
- Plugin WordPress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticado): CVE-2021-24145
- Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportar dados de eventos (Não autenticado): CVE-2021-24146
- Plugin WordPress Backup Guard < 1.6.0 - Execução Remota de Código (Autenticado): CVE-2021-24155
- Plugin WordPress Responsive Menu < 4.0.3 - Execução Remota de Código (Autenticado): CVE-2021-24160
- Plugin WordPress SP Project & Document Manager 4.21 - Execução Remota de Código (Autenticado): CVE-2021-24347
- Plugin WordPress BulletProof Security V 5.1 - Divulgação de informações sensíveis CVE-2021-39327
- Plugin WordPress Secure File Manager V <= 2.9.3 - Execução Remota de Código (Autenticado): SFM-0day
- Plugin WordPress Duplcate Post V <= 1.1.9 - Injeção de SQL: CVE-2021-43408
- Plugin WordPress Catch Themes Demo Import V 1.6.1 - Execução Remota de Código (Autenticado): CVE-2021-39352
- Plugin WordPress WP Visitor Statistics V <= 4.7 - Injeção de SQL (Autenticado): CVE-2021-24750
- Plugin WordPress RegistrationMagic V <= 5.0.1.5 - Injeção de SQL (Autenticado): CVE-2021-24862
- Plugin WordPress Modern Events Calendar V < 6.1.5 - Injeção de SQL (Não autenticado) CVE-2021-24946
- Plugin WordPress Download Monitor WordPress V < 4.4.5 - Injeção de SQL (Autenticado) CVE-2021-24786
- Plugin WordPress 404 to 301 <= 2.0.2 - Injeção de SQL (Autenticado) CVE-2015-9323
- Plugin WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - Injeção de SQL (Não autenticado) CVE-2021-24931
- Plugin WordPress Perfect Survey < 1.5.2 - Injeção de SQL (Não autenticado) CVE-2021-24762
- Plugin WordPress WP User Frontend < 3.5.26 - Injeção de SQL (Autenticado)
- GetSimple CMS 3.3.4 - Divulgação de informações: CVE-2014-8722
- OpenEMR 5.0.0 - Execução Remota de Código (Autenticado): CVE-2017-9380
- OpenEMR < 5.0.1.4 - Execução Remota de Código (Autenticado): CVE-2018-15139
- OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass de autenticação: CVE-2018-15152
- OpenEMR < 5.0.2 - Path Traversal (Autenticado): CVE-2019-14530
- Trixbox 2.8.0.4 - 'lang' Execução Remota de Código (Não autenticado): CVE-2017-14535
- Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
- Monstra CMS <= 3.0.4 - Execução Remota de Código (Autenticado): CVE-2018-6383
- Codiad 2.8.4 - Execução Remota de Código (Autenticado): CVE-2018-19423
- Codiad 2.8.4 - Execução Remota de Código (Autenticado) (2): CVE-2019-19208
- Pluck CMS 4.7.13 - Upload de arquivo para Execução Remota de Código (Autenticado): CVE-2020-29607
CVE-2020-35948-Exploit
Título do Exploit: Plugin WordPress XCloner < 5.1.13 - Execução Remota de Código (Autenticado)
Descrição da CVE:
Foi descoberto um problema no plugin XCloner Backup and Restore antes da versão 4.2.13 para WordPress. Ele dava a atacantes autenticados a capacidade de modificar arquivos arbitrários, incluindo arquivos PHP. Fazer isso permitiria que um atacante obtivesse execução remota de código. A ação write_file_action do xcloner_restore.php poderia sobrescrever o wp-config.php, por exemplo. Alternativamente, um atacante poderia criar uma cadeia de exploração para obter um dump do banco de dados.
ExploitDB:
Descrição do Exploit:
Uso:

Exemplo de uso:

CVE-2021-24145-Exploit
Título do Exploit: Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Execução Remota de Código (Autenticado)
Descrição da CVE:
Upload arbitrário de arquivos no plugin WordPress Modern Events Calendar Lite, versões anteriores a 5.16.5, não verificava corretamente o arquivo importado, permitindo que arquivos PHP fossem enviados pelo administrador por meio do content-type 'text/csv' na solicitação.
ExploitDB:
Descrição do Exploit:
Uso:

Exemplo de uso:

CVE-2021-24146-Exploit
Título do Exploit: Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportar dados de eventos (Não autenticado)
Descrição da CVE:
A falta de verificações de autorização no plugin WordPress Modern Events Calendar Lite, versões anteriores a 5.16.5, não restringia adequadamente o acesso aos arquivos de exportação, permitindo que usuários não autenticados exportassem todos os dados de eventos, por exemplo, em formato CSV ou XML.
ExploitDB:
Descrição do Exploit:
Uso:

Exemplo de uso:

CVE-2021-24155-Exploit
Plugin WordPress Backup Guard < 1.6.0 - Execução Remota de Código (Autenticado)
Descrição da CVE:
O plugin WordPress Backup and Migrate – Backup Guard antes da versão 1.6.0 não garantia que os arquivos importados fossem do formato e da extensão SGBP, permitindo que usuários com privilégios elevados (admin+) enviassem arquivos arbitrários, incluindo arquivos PHP, levando à RCE.
ExploitDB:
Descrição do Exploit: