Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0157 — Репозиторий для уязвимости CVE-2023-0159. | Kitploit
Инструменты/GitHubGitHub/b0marek/cve-2023-0157
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubb0marek/cve-2023-0157

CVE-2023-0157

Репозиторий для уязвимости CVE-2023-0159.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE ID: CVE-2023-0159

Тип уязвимости: Directory Traversal (обход каталога)

Описание: Плагин All-In-One Security (AIOS) для WordPress уязвим к обходу каталога в версиях до 5.1.4 включительно. Это позволяет аутентифицированным злоумышленникам с правами администратора читать содержимое произвольных файлов на сервере.

Шаги воспроизведения:

root@kitploit:~
Просто создайте файл test.pdf с JavaScript-содержимым (обязательно в одну строку) и отобразите файл в системных журналах хоста.

Пример JavaScript-пейлоада, повышающего привилегии пользователя с ID 5:
...

Ссылки:

  1. https://wpscan.com/vulnerability/8248b550-6485-4108-a701-8446ffa35f06
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-0159
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-wp-security-and-firewall/all-in-one-security-aios-514-authenticated-admin-stored-cross-site-scripting
Скачать инструмент