Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7808 — RCE exploit para usuário de baixo privilégio via CSRF em open-webui | Kitploit
Ferramentas/GitHubGitHub/theunknownsoul/cve-2024-7808
ExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

RCE exploit para usuário de baixo privilégio via CSRF em open-webui

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-7808 💀

$${\color{red} ESTE \space EXPLOIT \space PODE \space VIOLAR \space A \space LEI.}$$ $${\color{red}\space VOCÊ \space É \space RESPONSÁVEL \space POR \space SUAS \space AÇÕES.}$$ $${\color{red}APENAS \space PARA \space FINS \space DE \space DEMONSTRAÇÃO.}$$

DESCRIÇÃO

RCE por Usuários Não-Administradores via CSRF no open-webui que permite ao atacante enviar um documento HTML malicioso com javascript embutido que irá fazer upload e executar um arquivo contendo um shell reverso.

Antes do script principal iniciar o servidor web para fornecer o documento HTML com submissão de dados multipart/form-data e um listener netcat. Em seguida, fazer upload do documento para o site vulnerável e no evento de carregamento da página, o javascript irá fazer upload de um arquivo contendo um shell reverso em Python. Se tudo correr bem, você receberá um shell reverso no terminal. Além disso, se a listagem de diretórios estiver visível, você pode visitar a página e tentar verificar manualmente o processo de upload e depurar.

Preparação

  1. Clonar o projeto git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. Alterar as permissões do script install.sh e executar como root para instalar todas as dependências de sistema necessárias e permissões.
  3. Alterar a porta do servidor web e do listener netcat no script serve.sh se necessário.
  4. Alterar o IP e a porta do servidor para o shell reverso em non_suspicious_file.py.
  5. Instalar dependências Python com pip install -r requirements.txt

Uso

root@kitploit:~
python CVE-2024-7806.py -u <target url>
Baixar ferramenta