Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1813-POC — Exploit de PoC para CVE-2024-1813: injeção de objetos PHP no plugin Simple Job Board do WordPress, alcançando RCE não autenticado via cadeia de gadgets. Inclui laboratório Docker para demonstração segura. | Kitploit
Ferramentas/GitHubGitHub/mobetasec/cve-2024-1813-poc
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

Exploit de PoC para CVE-2024-1813: injeção de objetos PHP no plugin Simple Job Board do WordPress, alcançando RCE não autenticado via cadeia de gadgets. Inclui laboratório Docker para demonstração segura.

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - Injeção de Objeto PHP Não Autenticada

🎥 Demonstração do PoC

De ponta a ponta: um visitante armazena um objeto PHP serializado por meio do formulário público de inscrição, o administrador abre a lista de candidatos e a cadeia de gadgets implanta um webshell.

CVE-2024-1813 demonstração do PoC

Injeção de Objeto PHP não autenticada no plugin WordPress Simple Job Board (PressTigers). Um visitante armazena um objeto PHP serializado pelo formulário público de inscrição; quando um administrador abre posteriormente a lista de candidatos, o plugin o desserializa e uma cadeia de gadgets de terceiros a transforma em execução remota de código.

CVECVE-2024-1813
PluginSimple Job Board (PressTigers)
Vulnerável≤ 2.11.0
Corrigido2.11.1
TipoInjeção de Objeto PHP (desserialização insegura)
AutenticaçãoNenhuma (injeção pré-autenticação)
GatilhoAdministrador abre a lista de candidatos (fluxo normal)
CVSS9.8

📖 Artigo técnico completo: https://mobeta.fr/blog/

Este repositório é o laboratório e o PoC que acompanham o artigo. A análise detalhada (causa raiz, o unserialize duplo, construção da cadeia POP, bypass do WAF) está na postagem do blog.

Requisitos

  • Python 3.7+ para o PoC - apenas biblioteca padrão, sem pacotes para instalar.
  • Docker + Docker Compose para o laboratório.

Layout do repositório

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

Laboratório

Reproduz a pilha vulnerável: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11 com Simple Job Board 2.10.8 (source + sink) e All In One SEO 4.5.6 (a cadeia de gadgets).

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

Padrões do laboratório: http://localhost:8081, administrador admin / admin123!.

Executar o exploit

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

Flags úteis do PoC:

  • --print-only - constrói e imprime o payload bruto, sem tráfego de rede.
  • --field - nome do campo do POST (deve conter name; padrão jobapp_full_name).
  • --int-prefix '+' - variante de evasão de WAF do prefixo de comprimento serializado.
  • --proxy http://127.0.0.1:8080 - rotear pelo Burp.

Mitigação

  • Atualize o Simple Job Board para ≥ 2.11.1.
  • Audite qualquer unserialize() / maybe_unserialize() explícito em post_meta; prefira unserialize($data, ['allowed_classes' => false]).
  • Bloqueie o acesso direto a vendor/composer/installed.json para que as versões de bibliotecas com escopo não possam ser identificadas.
  • Remova plugins não utilizados que exponham gadgets POP (Monolog, Guzzle, Symfony, …).

Referências

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • Diff do patch SVN 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (cadeias Monolog): https://github.com/ambionics/phpggc

Aviso Legal

Apenas para testes de segurança autorizados e fins educacionais. Nunca execute isto contra qualquer sistema sem permissão explícita por escrito do seu proprietário.

Licença

MIT - veja LICENSE.

Baixar ferramenta