Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10793 — Exploit de prova de conceito para CVE-2024-10793 visando o plugin WordPress wp-security-audit-log. Demonstra a tomada de conta, criação de usuários privilegiados, upload de shell e manipulação de administrador através de requisições HTTP manipuladas. | Kitploit
Ferramentas/GitHubGitHub/mahajian/cve-2024-10793
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebDesenvolvimento de Payloads
GitHubmahajian/cve-2024-10793

CVE-2024-10793

Exploit de prova de conceito para CVE-2024-10793 visando o plugin WordPress wp-security-audit-log. Demonstra a tomada de conta, criação de usuários privilegiados, upload de shell e manipulação de administrador através de requisições HTTP manipuladas.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10793 PoC

Adicione estas linhas ao seu arquivo hosts:

root@kitploit:~
127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

Inicie o Wordpress usando docker:

root@kitploit:~
$ sudo systemctl start docker
$ sudo docker-compose up -d

Abra http://goodcms.lab:2121 e siga os passos de instalação do wordpress. Instale o wp-security-audit-log.5.2.1 ou versões anteriores no wordpress.

Inicie o servidor do atacante:

root@kitploit:~
$ php -S 0:9091 -t ./exploit

Entregue http://attacker.com à vítima & Bingo!

Impactos do Exploit:

  • Adicionar usuário privilegiado.
  • Alterar perfil do administrador atual
  • Excluir todos os administradores, exceto o hacker :)
  • Shell Upload
  • Logout

texto alternativo

Account Takeover & Criar Usuário Privilegiado Poc: Credenciais do atacante após o exploit: { email: [email protected], username: amin, password: 123456 } (Você pode alterar no código xpl.js.)

Executar Comando Shell: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

texto alternativo

Baixar ferramenta