Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploits — Вся коллекция эксплойтов, разработанных мной (Hacker5preme) | Kitploit
Инструменты/GitHubGitHub/hacker5preme/exploits
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubhacker5preme/exploits

Exploits

Вся коллекция эксплойтов, разработанных мной (Hacker5preme)

Репозиторий
1072914 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты

Коллекция эксплойтов, разработанных Ron Jost

По вопросам разработки эксплойтов обращайтесь ко мне: [email protected]

Содержание:

  • Плагин WordPress XCloner 4.2.12 — удалённое выполнение кода (требуется аутентификация): CVE-2020-35948
  • Плагин WordPress Modern Events Calendar Lite < 5.16.5 — RCE (требуется аутентификация): CVE-2021-24145
  • Плагин WordPress Modern Events Calendar Lite < 5.16.5 — экспорт данных событий (без аутентификации): CVE-2021-24146
  • Плагин WordPress Backup Guard < 1.6.0 — удалённое выполнение кода (требуется аутентификация): CVE-2021-24155
  • Плагин WordPress Responsive Menu < 4.0.3 — удалённое выполнение кода (требуется аутентификация): CVE-2021-24160
  • Плагин WordPress SP Project & Document Manager 4.21 — удалённое выполнение кода (требуется аутентификация): CVE-2021-24347
  • Плагин WordPress BulletProof Security V 5.1 — раскрытие чувствительной информации CVE-2021-39327
  • Плагин WordPress Secure File Manager V <= 2.9.3 — удалённое выполнение кода (требуется аутентификация): SFM-0day
  • Плагин WordPress Duplcate Post V <= 1.1.9 — SQL-инъекция: CVE-2021-43408
  • Плагин WordPress Catch Themes Demo Import V 1.6.1 — удалённое выполнение кода (требуется аутентификация): CVE-2021-39352
  • Плагин WordPress WP Visitor Statistics V <= 4.7 — SQL-инъекция (требуется аутентификация): CVE-2021-24750
  • Плагин WordPress RegistrationMagic V <= 5.0.1.5 — SQL-инъекция (требуется аутентификация): CVE-2021-24862
  • Плагин WordPress Modern Events Calendar V < 6.1.5 — SQL-инъекция (без аутентификации)
CVE-2021-24946
  • Плагин WordPress Download Monitor WordPress V < 4.4.5 — SQL-инъекция (требуется аутентификация) CVE-2021-24786
  • Плагин WordPress 404 to 301 <= 2.0.2 — SQL-инъекция (требуется аутентификация) CVE-2015-9323
  • Плагин WordPress Secure Copy Content Protection and Content Locking < 2.8.2 — SQL-инъекция (без аутентификации) CVE-2021-24931
  • Плагин WordPress Perfect Survey < 1.5.2 — SQL-инъекция (без аутентификации) CVE-2021-24762
  • Плагин WordPress WP User Frontend < 3.5.26 — SQL-инъекция (требуется аутентификация)
  • GetSimple CMS 3.3.4 — раскрытие информации: CVE-2014-8722
  • OpenEMR 5.0.0 — удалённое выполнение кода (требуется аутентификация): CVE-2017-9380
  • OpenEMR < 5.0.1.4 — удалённое выполнение кода (требуется аутентификация): CVE-2018-15139
  • OpenEMR < 5.0.1.4 — обход аутентификации в /portal/account/register.php: CVE-2018-15152
  • OpenEMR < 5.0.2 — обход пути (требуется аутентификация): CVE-2019-14530
  • Trixbox 2.8.0.4 — удалённое выполнение кода через 'lang' (без аутентификации): CVE-2017-14535
  • Trixbox 2.8.0.4 — обход пути через 'lang': CVE-2017-14537
  • Monstra CMS <= 3.0.4 — удалённое выполнение кода (требуется аутентификация): CVE-2018-6383
  • Codiad 2.8.4 — удалённое выполнение кода (требуется аутентификация): CVE-2018-19423
  • Codiad 2.8.4 — удалённое выполнение кода (требуется аутентификация) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 — удалённое выполнение кода через загрузку файлов (требуется аутентификация): CVE-2020-29607
  • CVE-2020-35948-Exploit

    Название эксплойта: Плагин WordPress XCloner < 5.1.13 — удалённое выполнение кода (требуется аутентификация)

    Описание CVE:

    В плагине XCloner Backup and Restore для WordPress до версии 4.2.13 была обнаружена проблема: аутентифицированные атакующие получали возможность изменять произвольные файлы, включая PHP-файлы. Это позволяло атакующему добиться удалённого выполнения кода. Например, с помощью xcloner_restore.php write_file_action можно перезаписать wp-config.php. Кроме того, атакующий мог построить цепочку эксплойтов для получения дампа базы данных.

    • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

    ExploitDB:

    • https://www.exploit-db.com/exploits/50077

    Описание эксплойта:

    • Домашняя страница вендора: https://www.xcloner.com/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
    • Версия: 4.2.1 - 4.2.12
    • Протестировано на Ubuntu 18.04

    Использование:

    image

    Пример использования:

    image

    CVE-2021-24145-Exploit

    Название эксплойта: Плагин WordPress Modern Events Calendar Lite < 5.16.5 — удалённое выполнение кода (требуется аутентификация)

    Описание CVE:

    Произвольная загрузка файлов в плагине Modern Events Calendar Lite для WordPress, версии до 5.16.5: плагин не проверял должным образом импортируемый файл, что позволяло администратору загружать PHP-файлы, используя в запросе тип содержимого 'text/csv'.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

    ExploitDB:

    • https://www.exploit-db.com/exploits/50082

    Описание эксплойта:

    • Домашняя страница вендора: https://webnus.net/modern-events-calendar/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • Версия: до 6.15.5
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik grafik

    CVE-2021-24146-Exploit

    Название эксплойта: Плагин WordPress Modern Events Calendar Lite < 5.16.5 — экспорт данных событий (без аутентификации)

    Описание CVE:

    В плагине Modern Events Calendar Lite для WordPress, версии до 5.16.5, отсутствовали проверки авторизации: доступ к файлам экспорта не был должным образом ограничен, что позволяло неаутентифицированным пользователям экспортировать все данные событий, например, в формате CSV или XML.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

    ExploitDB:

    • https://www.exploit-db.com/exploits/50084

    Описание эксплойта:

    • Домашняя страница вендора: https://webnus.net/modern-events-calendar/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • Версия: до 6.15.5
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2021-24155-Exploit

    Плагин WordPress Backup Guard < 1.6.0 — удалённое выполнение кода (требуется аутентификация)

    Описание CVE:

    Плагин Backup Guard для WordPress до версии 1.6.0 не проверял, что импортируемые файлы имеют формат и расширение SGBP, что позволяло пользователям с высокими привилегиями (admin+) загружать произвольные файлы, включая PHP-файлы, что приводило к удалённому выполнению кода.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

    ExploitDB:

    • https://www.exploit-db.com/exploits/50093

    Описание эксплойта:

    • Домашняя страница вендора: https://backup-guard.com/products/backup-wordpress
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
    • Версия: до 1.6.0
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik grafik

    CVE-2021-24160-Exploit

    Плагин WordPress Responsive Menu < 4.0.3 — удалённое выполнение кода (требуется аутентификация)

    Описание CVE:

    В плагинах Responsive Menu (бесплатной и Pro версиях) для WordPress до версии 4.0.4 подписчики могли загружать ZIP-архивы, содержащие вредоносные PHP-файлы, которые распаковывались в каталог /rmp-menu/. Затем эти файлы можно было открыть через пользовательский интерфейс сайта, что приводило к удалённому выполнению кода и в конечном счёте позволяло атакующему выполнять команды для дальнейшего заражения сайта на WordPress.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

    ExploitDB:

    • ожидает подачи

    Описание эксплойта:

    • Домашняя страница вендора: https://responsive.menu/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
    • Версия: 4.0.0 - 4.0.3
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik grafik

    CVE-2021-24347-Exploit

    Плагин WordPress SP Project & Document Manager 4.21 — удалённое выполнение кода (требуется аутентификация)

    Описание CVE:

    Плагин SP Project & Document Manager для WordPress до версии 4.22 позволяет пользователям загружать файлы, однако плагин пытается предотвратить загрузку PHP-файлов и других подобных файлов, которые могут быть выполнены на сервере, проверяя расширение файла. Было обнаружено, что PHP-файлы всё равно можно загрузить, изменив регистр расширения, например, с "php" на "pHP".

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

    ExploitDB:

    • https://www.exploit-db.com/exploits/50115

    Описание эксплойта:

    • Домашняя страница вендора: https://smartypantsplugins.com/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
    • Версия: до 4.22
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik grafik

    SFM-0day:

    Плагин Secure File Manager для WordPress V 2.9.3 — удалённое выполнение кода (требуется аутентификация)

    Описание:

    В плагине Secure File Manager для WordPress версии 2.9.3 и, возможно, более ранних аутентифицированные пользователи могли загружать PHP-файлы, изменяя тип содержимого и переименовывая расширение .php в .phtml

    Описание эксплойта:

    • Дата: 10.07.2021
    • Автор эксплойта: Ron Jost (Hacker5preme)
    • Домашняя страница вендора: https://themexa.com/secure-file-manager-pro/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/secure-file-manager.zip
    • Версия: все версии
    • Протестировано на: Ubuntu 18.04
    • CWE: CWE-434
    • Уязвимость обнаружена Ron Jost

    Использование:

    grafik

    Пример использования:

    grafik grafik

    CVE-2021-39327-Exploit

    Плагин WordPress BulletProof Security V 5.1 — раскрытие чувствительной информации

    Описание CVE:

    Плагин BulletProof Security для WordPress подвержен раскрытию чувствительной информации из-за раскрытия пути к файлу в общедоступном файле ~/db_backup_log.txt, который предоставляет атакующим полный путь к сайту, а также путь к файлам резервных копий базы данных. Это затрагивает версии до 5.1 включительно.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

    ExploitDB:

    • https://www.exploit-db.com/exploits/50382

    Описание эксплойта:

    • Домашняя страница вендора: https://forum.ait-pro.com/read-me-first/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
    • Версия: до 5.1
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    CVE-2021-39352-Exploit

    Плагин WordPress Catch Themes Demo Import V 1.6.1 — удалённое выполнение кода (требуется аутентификация)

    Описание CVE:

    Плагин Catch Themes Demo Import для WordPress уязвим к произвольной загрузке файлов через функцию импорта, реализованную в файле ~/inc/CatchThemesDemoImport.php, в версиях до 1.7, из-за недостаточной проверки типа файлов. Это позволяет атакующему с административными привилегиями загружать вредоносные файлы, которые можно использовать для удалённого выполнения кода.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

    ExploitDB:

    • https://www.exploit-db.com/exploits/50580

    Описание эксплойта:

    • Домашняя страница вендора: https://wordpress.org/plugins/catch-themes-demo-import/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
    • Версия: до 1.7
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik grafik

    CVE-2021-24786-Exploit

    Плагин WordPress Download Monitor WordPress V 4.4.4 — SQL-инъекция (требуется аутентификация)

    Описание CVE:

    Плагин Download Monitor для WordPress до версии 4.4.5 некорректно проверяет и экранирует GET-параметр "orderby" перед использованием в SQL-запросе при просмотре журналов, что приводит к SQL-инъекции.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

    ExploitDB:

    • https://www.exploit-db.com/exploits/50695

    Описание эксплойта:

    • Домашняя страница вендора: https://www.download-monitor.com/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
    • Версия: до 4.4.4
    • Протестировано на Ubuntu 20.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2014-8722-Exploit

    Название эксплойта: GetSimple CMS 3.3.4 — раскрытие информации

    Описание CVE:

    GetSimple CMS 3.3.4 позволяет удалённым атакующим получать чувствительную информацию с помощью прямых запросов.

    • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

    ExploitDB:

    • https://www.exploit-db.com/exploits/49928

    Описание эксплойта:

    • Домашняя страница вендора: http://get-simple.info
    • Ссылка на ПО: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
    • Версия: 3.3.4
    • Протестировано на Ubuntu 20.04

    Использование:

    python3 exploit.py Target_IP Target_Port CMS_path

    Пример использования:

    grafik

    CVE-2021-43408-Exploit

    Плагин WordPress Dupliacte Post V 1.1.9 — SQL-инъекция

    Описание CVE:

    Плагин "Duplicate Post" для WordPress до версии 1.1.9 включительно уязвим к SQL-инъекциям. Уязвимости SQL-инъекций возникают, когда данные, предоставленные клиентом, небезопасно включаются в SQL-запрос. SQL-инъекция обычно может быть использована для чтения, изменения и удаления данных таблиц SQL. Во многих случаях также возможно использовать возможности SQL-сервера для выполнения системных команд и/или доступа к локальной файловой системе. Данная конкретная уязвимость может быть использована любым аутентифицированным пользователем, которому предоставлен доступ к использованию плагина Duplicate Post. По умолчанию это ограничено администраторами, однако плагин предоставляет возможность разрешить доступ ролям Editor, Author, Contributor и Subscriber.

    ExploitDB:

    • ожидает подачи

    Описание эксплойта:

    • Домашняя страница вендора: https://wordpress.org/plugins/copy-delete-posts/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
    • Версия: до 1.1.9
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2021-24750-Exploit

    Плагин WordPress WP Visitor Statistics V 4.7 — SQL-инъекция (требуется аутентификация)

    Описание CVE:

    Плагин WP Visitor Statistics (Real Time Traffic) для WordPress до версии 4.8 некорректно очищает и экранирует параметр refUrl в AJAX-действии refDetails, доступном любому аутентифицированному пользователю, что может позволить пользователям с ролью вплоть до подписчика выполнять атаки с помощью SQL-инъекций.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

    ExploitDB:

    • https://www.exploit-db.com/exploits/50619

    Описание эксплойта:

    • Домашняя страница вендора: https://www.plugins-market.com/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
    • Версия: до 4.7
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2021-24862-Exploit

    Плагин WordPress RegistrationMagic V 5.0.1.5 — SQL-инъекция (требуется аутентификация)

    Описание CVE:

    Плагин RegistrationMagic для WordPress до версии 5.0.1.6 не экранирует пользовательский ввод в своём AJAX-действии rm_chronos_ajax перед использованием в SQL-запросе при пакетном дублировании задач, что может привести к SQL-инъекции.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

    ExploitDB:

    • https://www.exploit-db.com/exploits/50686

    Описание эксплойта:

    • Домашняя страница вендора: https://registrationmagic.com/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
    • Версия: до 5.0.1.5
    • Протестировано на Ubuntu 20.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2021-24946-Exploit

    Плагин WordPress Modern Events Calendar V 6.1 — SQL-инъекция (без аутентификации)

    Описание CVE:

    Плагин Modern Events Calendar Lite для WordPress до версии 6.1.5 не очищает и не экранирует параметр time перед использованием в SQL-запросе в AJAX-действии mec_load_single_page, доступном неаутентифицированным пользователям, что приводит к неаутентифицированной SQL-инъекции.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

    ExploitDB:

    • https://www.exploit-db.com/exploits/50687

    Описание эксплойта:

    • Домашняя страница вендора: https://webnus.net/modern-events-calendar/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
    • Версия: до 6.1
    • Протестировано на Ubuntu 20.04

    Использование:

    grafik

    Пример использования:

    grafik grafik

    CVE-2015-9323-Exploit

    Плагин WordPress 404 to 301 <= 2.0.2 — SQL-инъекция (требуется аутентификация)

    Описание CVE:

    Плагин 404-to-301 для WordPress до версии 2.0.3 содержит SQL-инъекцию.

    • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

    ExploitDB:

    • https://www.exploit-db.com/exploits/50698

    Описание эксплойта:

    • Домашняя страница вендора: https://de.wordpress.org/plugins/404-to-301/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
    • Версия: до 2.0.2
    • Протестировано на Ubuntu 20.04# Использование: grafik

    Пример использования:

    grafik grafik

    CVE-2021-24762-Exploit

    Плагин WordPress Perfect Survey < 2.8.2 - SQL-инъекция (без аутентификации)

    Описание CVE:

    Плагин Perfect Survey для WordPress до версии 1.5.2 не проверяет и не экранирует GET-параметр question_id перед использованием его в SQL-запросе в AJAX-действии get_question, что позволяет неаутентифицированным пользователям выполнять SQL-инъекции.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

    ExploitDB:

    • https://www.exploit-db.com/exploits/50766

    Описание эксплойта:

    • Домашняя страница вендора: https://www.getperfectsurvey.com/
    • Ссылка на ПО: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
    • Версия: до 1.5.1
    • Протестировано на Ubuntu 20.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2021-25076-Exploit

    Плагин WordPress WP User Frontend < 3.5.26 - SQL-инъекция (с аутентификацией)

    Описание CVE:

    Плагин WP User Frontend для WordPress до версии 3.5.26 не проверяет и не экранирует параметр status перед использованием его в SQL-запросе в панели Subscribers, что приводит к SQL-инъекции. Из-за отсутствия санитизации и экранирования это также может привести к отражённому межсайтовому скриптингу (Reflected Cross-Site Scripting)

    • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

    ExploitDB:

    • https://www.exploit-db.com/exploits/50772

    Описание эксплойта:

    • Домашняя страница вендора: https://wedevs.com/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
    • Версия: до 3.5.25
    • Протестировано на Ubuntu 20.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2017-9830-Exploit

    Название эксплойта: OpenEMR 5.0.0 - Удалённое выполнение кода (с аутентификацией)

    Описание CVE:

    OpenEMR 5.0.0 и более ранние версии позволяют пользователям с низкими привилегиями загружать файлы опасных типов, что может привести к выполнению произвольного кода в контексте уязвимого приложения.

    • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

    ExploitDB:

    • https://www.exploit-db.com/exploits/49983

    Описание эксплойта:

    Приложение OpenEMR позволяет пользователям всех ролей загружать файлы. Однако приложение не ограничивает список разрешённых типов файлов (например, PDF, JPG, PNG, DOCX и т. д.). Напротив, через приложение в файловую систему можно загружать файлы любых типов. Хотя OpenEMR рекомендует при установке ограничить доступ к хранилищу размещённых файлов, к сожалению, пользователи слишком часто игнорируют эти рекомендации, что может привести к полной компрометации веб-сервера и его данных.

    • Домашняя страница вендора: https://www.open-emr.org/
    • Ссылка на ПО: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
    • Версия: 5.0.0
    • Протестировано на Windows 10

    Использование:

    python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

    Пример использования:

    grafik

    grafik

    CVE-2021-24931-Exploit

    Плагин WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-инъекция (без аутентификации)

    Описание CVE:

    Плагин Secure Copy Content Protection and Content Locking для WordPress до версии 2.8.2 не экранирует параметр sccp_id из AJAX-действия ays_sccp_results_export_file (доступного как неаутентифицированным, так и аутентифицированным пользователям) перед использованием его в SQL-запросе, что приводит к SQL-инъекции.

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

    ExploitDB:

    • https://www.exploit-db.com/exploits/50733

    Описание эксплойта:

    • Домашняя страница вендора: https://ays-pro.com/
    • Ссылка на ПО: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
    • Версия: до 2.8.1
    • Протестировано на Ubuntu 20.04

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2018-15139-Exploit

    Название эксплойта: OpenEMR < 5.0.1.4 - Удалённое выполнение кода (с аутентификацией)

    Описание CVE:

    Неограниченная загрузка файлов в interface/super/manage_site_files.php в версиях OpenEMR до 5.0.1.4 позволяет удалённому аутентифицированному злоумышленнику выполнять произвольный PHP-код путём загрузки файла с PHP-расширением через форму загрузки изображений и обращения к нему в каталоге images.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

    ExploitDB:

    • https://www.exploit-db.com/exploits/49998

    Описание эксплойта:

    Open EMR уязвим к неограниченной загрузке файлов в super/manage_site_files.php. Это связано с некорректными (фактически отсутствующими) проверками файла, отправляемого администратором. Аутентифицированный пользователь может использовать эту уязвимость для повышения своих привилегий, загрузив PHP-веб-шелл для выполнения системных команд.

    • Домашняя страница вендора: https://www.open-emr.org/
    • Ссылка на ПО: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • Версия: до 5.0.1.4
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    Пример использования:

    grafik grafik

    CVE-2018-15152-Exploit

    Название эксплойта: OpenEMR < 5.0.1.4 - /portal/account/register.php Обход аутентификации

    Описание CVE:

    Уязвимость обхода аутентификации в portal/account/register.php в версиях OpenEMR до 5.0.1.4 позволяет удалённому злоумышленнику получить доступ к нескольким конфиденциальным файлам.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

    ExploitDB:

    • https://www.exploit-db.com/exploits/50017

    Описание эксплойта:

    • Домашняя страница вендора: https://www.open-emr.org/
    • Ссылка на ПО: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • Версия: до 5.0.1.4
    • Протестировано на Ubuntu 18.04

    Использование:

    grafik

    CVE-2019-14530-Exploit

    Название эксплойта: OpenEMR < 5.0.2 - Обход пути (с аутентификацией)

    Описание CVE:

    В custom/ajax_download.php в OpenEMR до версии 5.0.2 была обнаружена проблема через параметр fileName. Злоумышленник может загрузить любой файл (читаемый пользователем www-data) из хранилища сервера. Если запрошенный файл доступен для записи пользователю www-data и существует каталог /var/www/openemr/sites/default/documents/cqm_qrda/, файл будет удалён с сервера.

    • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

    ExploitDB:

    • https://www.exploit-db.com/exploits/50037

    Описание эксплойта:

    • Домашняя страница вендора: https://www.open-emr.org/
    • Ссылка на ПО: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
    • Версия: до 5.0.2
    • Протестировано на Ubuntu 18.04
    • Автор: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

    Использование:

    grafik

    Пример использования:

    grafik

    CVE-2017-14535-Exploit

    Название эксплойта: Trixbox 2.8.0.4 - 'lang' Удалённое выполнение кода (без аутентификации)

    Описание CVE:

    Trixbox 2.8.0.4 подвержен внедрению команд ОС через метасимволы оболочки в параметре lang в /maint/modules/home/index.php.

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

    ExploitDB:

    • https://www.exploit-db.com/exploits/49913

    Описание эксплойта:

    • Автор: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
    • Автор: (Автор ссылки выше: Sachin Wagh; Twitter: @tiger_tigerboy)
    • Домашняя страница вендора: https://sourceforge.net/projects/asteriskathome/
    • Ссылка на ПО: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • Версия: 2.8.0.4
    • Протестировано на: Xubuntu 20.04

    Использование:

    python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

    Пример использования:

    grafik

    CVE-2017-14537-Exploit

    Название эксплойта: Trixbox 2.8.0.4 - 'lang' Обход пути

    Описание CVE:

    Trixbox 2.8.0.4 подвержен обходу пути через параметр массива xajaxargs в /maint/index.php?packages или параметр lang в /maint/modules/home/index.php.

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

    ExploitDB:

    • https://www.exploit-db.com/exploits/49914

    Описание эксплойта:

    • Автор: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
    • Автор: (Автор ссылки выше: Sachin Wagh; Twitter: @tiger_tigerboy)
    • Домашняя страница вендора: https://sourceforge.net/projects/asteriskathome/
    • Ссылка на ПО: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • Версия: 2.8.0.4
    • Протестировано на: Xubuntu 20.04

    Использование:

    python3 exploit.py [target_IP] [target_Port]

    Пример использования:

    grafik

    CVE-2018-6383-Exploit

    Название эксплойта: Monstra CMS <= 3.0.4 - Удалённое выполнение кода (с аутентификацией)

    Описание CVE:

    Monstra CMS до версии 3.0.4 включительно имеет уязвимость удалённого выполнения кода с аутентификацией, вызванную уязвимостью загрузки файлов.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

    ExploitDB:

    • https://www.exploit-db.com/exploits/49949

    Описание эксплойта:

    • Домашняя страница вендора: https://monstra.org/
    • Ссылка на ПО: https://monstra.org/monstra-3.0.4.zip
    • Версия: 3.0.4
    • Протестировано на Ubuntu 20.04

    Использование:

    python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

    Пример использования:

    image image

    CVE-2018-19423-Exploit

    Название эксплойта: Codiad 2.8.4 - Удалённое выполнение кода (с аутентификацией)

    Описание CVE:

    Codiad 2.8.4 позволяет удалённым аутентифицированным администраторам выполнять произвольный код путём загрузки исполняемого файла.

    • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

    ExploitDB:

    • https://www.exploit-db.com/exploits/49907

    Описание эксплойта:

    Аутентифицированный злоумышленник может загрузить исполняемый файл, используя components/filemanager/controller.php как http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

    • Домашняя страница вендора: http://codiad.com/
    • Ссылка на ПО: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • Версия: 2.8.4
    • Протестировано на: Xubuntu 20.04

    Использование:

    python3 exploit.py [target_IP] [target_port] [username] [password]

    Пример использования:

    Загрузка веб-шелла:

    grafik

    Использование веб-шелла:

    grafik

    CVE-2019-19208-Exploit

    Название эксплойта: Codiad 2.8.4 - Удалённое выполнение кода (с аутентификацией) (2)

    Описание CVE:

    Codiad Web IDE до версии 2.8.4 включительно допускает внедрение PHP-кода.

    • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

    ExploitDB:

    • https://www.exploit-db.com/exploits/49902

    Описание эксплойта:

    Неаутентифицированный злоумышленник может внедрить PHP-код до начальной конфигурации
    который будет выполнен, и, таким образом, выполнять произвольные системные команды на сервере.

    • Автор: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
    • Домашняя страница вендора: http://codiad.com/
    • Ссылка на ПО: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • Версия: 2.8.4
    • Протестировано на: Xubuntu 20.04 и Cent OS 8.3

    Использование:

    python3 exploit.py [target_IP] [target_port]

    Пример использования:

    grafik

    CVE-2020-29607-Exploit

    Название эксплойта: Pluck CMS 4.7.13 - Загрузка файла, удалённое выполнение кода (с аутентификацией)

    Описание CVE:

    Уязвимость обхода ограничений загрузки файлов в Pluck CMS до версии 4.7.13 позволяет пользователю с правами администратора получить доступ к хосту через функциональность "manage files", что может привести к удалённому выполнению кода.

    • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

    ExploitDB:

    • https://www.exploit-db.com/exploits/49909

    Описание эксплойта:

    Аутентифицированный злоумышленник может загрузить .phar-файл, используя http://IP/admin.php?action=files, чтобы получить веб-шелл.

    • Домашняя страница вендора: https://github.com/pluck-cms/pluck
    • Ссылка на ПО: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
    • Версия: 4.7.13
    • Протестировано на Xubuntu 20.04

    Использование:

    python3 exploit.py Target_IP Target_Port Username

    Загрузка веб-шелла:

    grafik

    Использование веб-шелла:

    grafik

    Скачать инструмент