Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-45590-PoC — Эксплойт-доказательство концепции для CVE-2024-45590, демонстрирующий неаутентифицированное удалённое выполнение кода в плагине WordPress через произвольную загрузку файлов. Включает уязвимую среду на основе Docker и автоматический сканер. | Kitploit
Инструменты/GitHubGitHub/evillm/cve-2024-45590-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubevillm/cve-2024-45590-poc

CVE-2024-45590-PoC

Эксплойт-доказательство концепции для CVE-2024-45590, демонстрирующий неаутентифицированное удалённое выполнение кода в плагине WordPress через произвольную загрузку файлов. Включает уязвимую среду на основе Docker и автоматический сканер.

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-45590 - Доказательство концепции RCE для плагина WordPress

Детали уязвимости

  • CVE: CVE-2024-45590
  • CVSS: 9.8 (Критический)
  • Тип: Неаутентифицированное RCE через произвольную загрузку файлов
  • Затронуто: Плагин WordPress

Доказательство концепции

Демонстрирует безопасную эксплуатацию RCE с помощью двух команд:

  1. id - подтверждение выполнения команды
  2. ping - безопасная проверка сетевой связности

Настройка и запуск

root@kitploit:~
# Сборка и запуск окружения
docker-compose up --build -d

# Ожидание инициализации
sleep 30

# Запуск PoC
docker-compose run --rm scanner --target 192.168.1.100

# Проверка результатов
cat results/result.json

Ожидаемый результат

root@kitploit:~
[{"ip": "192.168.1.100", "vuln": true}]

Структура проекта

root@kitploit:~
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py          # Основной PoC
├── vulnerable/             # Уязвимый WordPress
└── results/result.json     # Вывод сканирования
Скачать инструмент