Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-5084 — Exploit para CVE-2024-5084: upload arbitrário de arquivos não autenticado no plugin Hash Form WordPress, permitindo execução remota de código via script Python com payload de shell reverso. | Kitploit
Ferramentas/GitHubGitHub/raeezrbr/cve-2024-5084
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubraeezrbr/cve-2024-5084

CVE-2024-5084

Exploit para CVE-2024-5084: upload arbitrário de arquivos não autenticado no plugin Hash Form WordPress, permitindo execução remota de código via script Python com payload de shell reverso.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de vulnerabilidade de upload de arquivo no Hash Form < 9.9.1

O plugin Hash Form – Drag & Drop Form Builder para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação de tipo de arquivo na função file_upload_action em todas as versões até, e incluindo, 1.1.0. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode permitir a execução remota de código.

Pré-requisitos

  • Python 3
  • Bibliotecas Python necessárias (liste-as)

Comando de download

root@kitploit:~
git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084

Exploit

root@kitploit:~
python3 exploit.py

E insira o URL do seu alvo, o IP do LHOST e a porta LPORT

Baixar ferramenta