Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-8353-PoC — Концепт-доказательство для CVE-2024-5932 GiveWP Внедрение PHP-объектов | Kitploit
Инструменты/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

Концепт-доказательство для CVE-2024-5932 GiveWP Внедрение PHP-объектов

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Код Proof-of-Concept для CVE-2024-8353

Этот репозиторий содержит скрипт для эксплуатации уязвимости CVE-2024-8353 в плагине GiveWP для WordPress. Уязвимость позволяет неаутентифицированную инъекцию PHP-объектов, что потенциально может привести к удаленному выполнению кода.

Обзор

Предоставленные скрипты демонстрируют эксплуатацию:

  • Python-скрипт: Автоматизирует процесс выявления уязвимых форм, получения nonce и доставки полезных нагрузок для запуска уязвимости.
  • PHP-скрипт: Служит в качестве сконструированной полезной нагрузки для демонстрации механики десериализационной атаки.

Описание уязвимости

CVE-2024-8353 затрагивает версии плагина GiveWP до 3.16.1 включительно. Уязвимость возникает из-за неправильной обработки сериализованного ввода через такие параметры, как give_title и card_address. Атакующие могут использовать это для внедрения и выполнения произвольного PHP-кода.

Предварительные требования

  • Python 3.x
  • PHP 7.x или новее
  • Необходимые пакеты Python, перечисленные в requirements.txt

Использование

Python-скрипт

  1. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Пример команды:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. Запустите скрипт:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. Запустите скрипт:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несет ответственности за любой ущерб, причиненный использованием этой эксплуатации.

Вклад

Приветствуются вклады для улучшения скриптов или расширения их функциональности. Пожалуйста, отправьте pull request или создайте issue для обсуждения.

Лицензия

Этот проект лицензируется по лицензии MIT. Подробности см. в файле LICENSE.

Скачать инструмент