Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
Инструменты/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

Репозиторий
107294 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты

Коллекция эксплойтов, разработанных Ron Jost

По вопросам разработки эксплойтов обращайтесь ко мне: [email protected]

Содержание:

  • Плагин WordPress XCloner 4.2.12 — удалённое выполнение кода (требуется аутентификация): CVE-2020-35948
  • Плагин WordPress Modern Events Calendar Lite < 5.16.5 — RCE (требуется аутентификация): CVE-2021-24145
  • Плагин WordPress Modern Events Calendar Lite < 5.16.5 — экспорт данных событий (без аутентификации): CVE-2021-24146
  • Плагин WordPress Backup Guard < 1.6.0 — удалённое выполнение кода (требуется аутентификация): CVE-2021-24155
  • Плагин WordPress Responsive Menu < 4.0.3 — удалённое выполнение кода (требуется аутентификация): CVE-2021-24160
  • Плагин WordPress SP Project & Document Manager 4.21 — удалённое выполнение кода (требуется аутентификация): CVE-2021-24347
  • Плагин WordPress BulletProof Security V 5.1 — раскрытие чувствительной информации CVE-2021-39327
  • Плагин WordPress Secure File Manager V <= 2.9.3 — удалённое выполнение кода (требуется аутентификация): SFM-0day
  • Плагин WordPress Duplcate Post V <= 1.1.9 — SQL-инъекция: CVE-2021-43408
  • Плагин WordPress Catch Themes Demo Import V 1.6.1 — удалённое выполнение кода (требуется аутентификация): CVE-2021-39352
  • Плагин WordPress WP Visitor Statistics V <= 4.7 — SQL-инъекция (требуется аутентификация): CVE-2021-24750
  • Плагин WordPress RegistrationMagic V <= 5.0.1.5 — SQL-инъекция (требуется аутентификация): CVE-2021-24862
  • Плагин WordPress Modern Events Calendar V < 6.1.5 — SQL-инъекция (без аутентификации) CVE-2021-24946
  • Плагин WordPress Download Monitor WordPress V < 4.4.5 — SQL-инъекция (требуется аутентификация) CVE-2021-24786
  • Плагин WordPress 404 to 301 <= 2.0.2 — SQL-инъекция (требуется аутентификация) CVE-2015-9323
  • Плагин WordPress Secure Copy Content Protection and Content Locking < 2.8.2 — SQL-инъекция (без аутентификации) CVE-2021-24931
  • Плагин WordPress Perfect Survey < 1.5.2 — SQL-инъекция (без аутентификации) CVE-2021-24762
  • Плагин WordPress WP User Frontend < 3.5.26 — SQL-инъекция (требуется аутентификация)
  • GetSimple CMS 3.3.4 — раскрытие информации: CVE-2014-8722
  • OpenEMR 5.0.0 — удалённое выполнение кода (требуется аутентификация): CVE-2017-9380
  • OpenEMR < 5.0.1.4 — удалённое выполнение кода (требуется аутентификация): CVE-2018-15139
  • OpenEMR < 5.0.1.4 — обход аутентификации в /portal/account/register.php: CVE-2018-15152
  • OpenEMR < 5.0.2 — обход пути (требуется аутентификация): CVE-2019-14530
  • Trixbox 2.8.0.4 — удалённое выполнение кода через 'lang' (без аутентификации): CVE-2017-14535
  • Trixbox 2.8.0.4 — обход пути через 'lang': CVE-2017-14537
  • Monstra CMS <= 3.0.4 — удалённое выполнение кода (требуется аутентификация): CVE-2018-6383
  • Codiad 2.8.4 — удалённое выполнение кода (требуется аутентификация): CVE-2018-19423
  • Codiad 2.8.4 — удалённое выполнение кода (требуется аутентификация) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 — удалённое выполнение кода через загрузку файлов (требуется аутентификация): CVE-2020-29607

CVE-2020-35948-Exploit

Название эксплойта: Плагин WordPress XCloner < 5.1.13 — удалённое выполнение кода (требуется аутентификация)

Описание CVE:

В плагине XCloner Backup and Restore для WordPress до версии 4.2.13 была обнаружена проблема: аутентифицированные атакующие получали возможность изменять произвольные файлы, включая PHP-файлы. Это позволяло атакующему добиться удалённого выполнения кода. Например, с помощью xcloner_restore.php write_file_action можно перезаписать wp-config.php. Кроме того, атакующий мог построить цепочку эксплойтов для получения дампа базы данных.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Описание эксплойта:

  • Домашняя страница вендора: https://www.xcloner.com/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Версия: 4.2.1 - 4.2.12
  • Протестировано на Ubuntu 18.04

Использование:

image

Пример использования:

image

CVE-2021-24145-Exploit

Название эксплойта: Плагин WordPress Modern Events Calendar Lite < 5.16.5 — удалённое выполнение кода (требуется аутентификация)

Описание CVE:

Произвольная загрузка файлов в плагине Modern Events Calendar Lite для WordPress, версии до 5.16.5: плагин не проверял должным образом импортируемый файл, что позволяло администратору загружать PHP-файлы, используя в запросе тип содержимого 'text/csv'.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Описание эксплойта:

  • Домашняя страница вендора: https://webnus.net/modern-events-calendar/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Версия: до 6.15.5
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik grafik

CVE-2021-24146-Exploit

Название эксплойта: Плагин WordPress Modern Events Calendar Lite < 5.16.5 — экспорт данных событий (без аутентификации)

Описание CVE:

В плагине Modern Events Calendar Lite для WordPress, версии до 5.16.5, отсутствовали проверки авторизации: доступ к файлам экспорта не был должным образом ограничен, что позволяло неаутентифицированным пользователям экспортировать все данные событий, например, в формате CSV или XML.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Описание эксплойта:

  • Домашняя страница вендора: https://webnus.net/modern-events-calendar/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Версия: до 6.15.5
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik

CVE-2021-24155-Exploit

Плагин WordPress Backup Guard < 1.6.0 — удалённое выполнение кода (требуется аутентификация)

Описание CVE:

Плагин Backup Guard для WordPress до версии 1.6.0 не проверял, что импортируемые файлы имеют формат и расширение SGBP, что позволяло пользователям с высокими привилегиями (admin+) загружать произвольные файлы, включая PHP-файлы, что приводило к удалённому выполнению кода.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

Описание эксплойта:

  • Домашняя страница вендора: https://backup-guard.com/products/backup-wordpress
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • Версия: до 1.6.0
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik grafik

CVE-2021-24160-Exploit

Плагин WordPress Responsive Menu < 4.0.3 — удалённое выполнение кода (требуется аутентификация)

Описание CVE:

В плагинах Responsive Menu (бесплатной и Pro версиях) для WordPress до версии 4.0.4 подписчики могли загружать ZIP-архивы, содержащие вредоносные PHP-файлы, которые распаковывались в каталог /rmp-menu/. Затем эти файлы можно было открыть через пользовательский интерфейс сайта, что приводило к удалённому выполнению кода и в конечном счёте позволяло атакующему выполнять команды для дальнейшего заражения сайта на WordPress.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • ожидает подачи

Описание эксплойта:

  • Домашняя страница вендора: https://responsive.menu/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • Версия: 4.0.0 - 4.0.3
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik grafik

CVE-2021-24347-Exploit

Плагин WordPress SP Project & Document Manager 4.21 — удалённое выполнение кода (требуется аутентификация)

Описание CVE:

Плагин SP Project & Document Manager для WordPress до версии 4.22 позволяет пользователям загружать файлы, однако плагин пытается предотвратить загрузку PHP-файлов и других подобных файлов, которые могут быть выполнены на сервере, проверяя расширение файла. Было обнаружено, что PHP-файлы всё равно можно загрузить, изменив регистр расширения, например, с "php" на "pHP".

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

Описание эксплойта:

  • Домашняя страница вендора: https://smartypantsplugins.com/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • Версия: до 4.22
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik grafik

SFM-0day:

Плагин Secure File Manager для WordPress V 2.9.3 — удалённое выполнение кода (требуется аутентификация)

Описание:

В плагине Secure File Manager для WordPress версии 2.9.3 и, возможно, более ранних аутентифицированные пользователи могли загружать PHP-файлы, изменяя тип содержимого и переименовывая расширение .php в .phtml

Описание эксплойта:

  • Дата: 10.07.2021
  • Автор эксплойта: Ron Jost (Hacker5preme)
  • Домашняя страница вендора: https://themexa.com/secure-file-manager-pro/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • Версия: все версии
  • Протестировано на: Ubuntu 18.04
  • CWE: CWE-434
  • Уязвимость обнаружена Ron Jost

Использование:

grafik

Пример использования:

grafik grafik

CVE-2021-39327-Exploit

Плагин WordPress BulletProof Security V 5.1 — раскрытие чувствительной информации

Описание CVE:

Плагин BulletProof Security для WordPress подвержен раскрытию чувствительной информации из-за раскрытия пути к файлу в общедоступном файле ~/db_backup_log.txt, который предоставляет атакующим полный путь к сайту, а также путь к файлам резервных копий базы данных. Это затрагивает версии до 5.1 включительно.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

Описание эксплойта:

  • Домашняя страница вендора: https://forum.ait-pro.com/read-me-first/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • Версия: до 5.1
  • Протестировано на Ubuntu 18.04

Использование:

grafik

CVE-2021-39352-Exploit

Плагин WordPress Catch Themes Demo Import V 1.6.1 — удалённое выполнение кода (требуется аутентификация)

Описание CVE:

Плагин Catch Themes Demo Import для WordPress уязвим к произвольной загрузке файлов через функцию импорта, реализованную в файле ~/inc/CatchThemesDemoImport.php, в версиях до 1.7, из-за недостаточной проверки типа файлов. Это позволяет атакующему с административными привилегиями загружать вредоносные файлы, которые можно использовать для удалённого выполнения кода.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

Описание эксплойта:

  • Домашняя страница вендора: https://wordpress.org/plugins/catch-themes-demo-import/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • Версия: до 1.7
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik grafik

CVE-2021-24786-Exploit

Плагин WordPress Download Monitor WordPress V 4.4.4 — SQL-инъекция (требуется аутентификация)

Описание CVE:

Плагин Download Monitor для WordPress до версии 4.4.5 некорректно проверяет и экранирует GET-параметр "orderby" перед использованием в SQL-запросе при просмотре журналов, что приводит к SQL-инъекции.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

Описание эксплойта:

  • Домашняя страница вендора: https://www.download-monitor.com/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • Версия: до 4.4.4
  • Протестировано на Ubuntu 20.04

Использование:

grafik

Пример использования:

grafik

CVE-2014-8722-Exploit

Название эксплойта: GetSimple CMS 3.3.4 — раскрытие информации

Описание CVE:

GetSimple CMS 3.3.4 позволяет удалённым атакующим получать чувствительную информацию с помощью прямых запросов.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

Описание эксплойта:

  • Домашняя страница вендора: http://get-simple.info
  • Ссылка на ПО: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • Версия: 3.3.4
  • Протестировано на Ubuntu 20.04

Использование:

python3 exploit.py Target_IP Target_Port CMS_path

Пример использования:

grafik

CVE-2021-43408-Exploit

Плагин WordPress Dupliacte Post V 1.1.9 — SQL-инъекция

Описание CVE:

Плагин "Duplicate Post" для WordPress до версии 1.1.9 включительно уязвим к SQL-инъекциям. Уязвимости SQL-инъекций возникают, когда данные, предоставленные клиентом, небезопасно включаются в SQL-запрос. SQL-инъекция обычно может быть использована для чтения, изменения и удаления данных таблиц SQL. Во многих случаях также возможно использовать возможности SQL-сервера для выполнения системных команд и/или доступа к локальной файловой системе. Данная конкретная уязвимость может быть использована любым аутентифицированным пользователем, которому предоставлен доступ к использованию плагина Duplicate Post. По умолчанию это ограничено администраторами, однако плагин предоставляет возможность разрешить доступ ролям Editor, Author, Contributor и Subscriber.

ExploitDB:

  • ожидает подачи

Описание эксплойта:

  • Домашняя страница вендора: https://wordpress.org/plugins/copy-delete-posts/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • Версия: до 1.1.9
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik

CVE-2021-24750-Exploit

Плагин WordPress WP Visitor Statistics V 4.7 — SQL-инъекция (требуется аутентификация)

Описание CVE:

Плагин WP Visitor Statistics (Real Time Traffic) для WordPress до версии 4.8 некорректно очищает и экранирует параметр refUrl в AJAX-действии refDetails, доступном любому аутентифицированному пользователю, что может позволить пользователям с ролью вплоть до подписчика выполнять атаки с помощью SQL-инъекций.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

Описание эксплойта:

  • Домашняя страница вендора: https://www.plugins-market.com/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • Версия: до 4.7
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik

CVE-2021-24862-Exploit

Плагин WordPress RegistrationMagic V 5.0.1.5 — SQL-инъекция (требуется аутентификация)

Описание CVE:

Плагин RegistrationMagic для WordPress до версии 5.0.1.6 не экранирует пользовательский ввод в своём AJAX-действии rm_chronos_ajax перед использованием в SQL-запросе при пакетном дублировании задач, что может привести к SQL-инъекции.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

Описание эксплойта:

  • Домашняя страница вендора: https://registrationmagic.com/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • Версия: до 5.0.1.5
  • Протестировано на Ubuntu 20.04

Использование:

grafik

Пример использования:

grafik

CVE-2021-24946-Exploit

Плагин WordPress Modern Events Calendar V 6.1 — SQL-инъекция (без аутентификации)

Описание CVE:

Плагин Modern Events Calendar Lite для WordPress до версии 6.1.5 не очищает и не экранирует параметр time перед использованием в SQL-запросе в AJAX-действии mec_load_single_page, доступном неаутентифицированным пользователям, что приводит к неаутентифицированной SQL-инъекции.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

Описание эксплойта:

  • Домашняя страница вендора: https://webnus.net/modern-events-calendar/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • Версия: до 6.1
  • Протестировано на Ubuntu 20.04

Использование:

grafik

Пример использования:

grafik grafik

CVE-2015-9323-Exploit

Плагин WordPress 404 to 301 <= 2.0.2 — SQL-инъекция (требуется аутентификация)

Описание CVE:

Плагин 404-to-301 для WordPress до версии 2.0.3 содержит SQL-инъекцию.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

Описание эксплойта:

  • Домашняя страница вендора: https://de.wordpress.org/plugins/404-to-301/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • Версия: до 2.0.2
  • Протестировано на Ubuntu 20.04# Использование: grafik

Пример использования:

grafik grafik

CVE-2021-24762-Exploit

Плагин WordPress Perfect Survey < 2.8.2 - SQL-инъекция (без аутентификации)

Описание CVE:

Плагин Perfect Survey для WordPress до версии 1.5.2 не проверяет и не экранирует GET-параметр question_id перед использованием его в SQL-запросе в AJAX-действии get_question, что позволяет неаутентифицированным пользователям выполнять SQL-инъекции.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

Описание эксплойта:

  • Домашняя страница вендора: https://www.getperfectsurvey.com/
  • Ссылка на ПО: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • Версия: до 1.5.1
  • Протестировано на Ubuntu 20.04

Использование:

grafik

Пример использования:

grafik

CVE-2021-25076-Exploit

Плагин WordPress WP User Frontend < 3.5.26 - SQL-инъекция (с аутентификацией)

Описание CVE:

Плагин WP User Frontend для WordPress до версии 3.5.26 не проверяет и не экранирует параметр status перед использованием его в SQL-запросе в панели Subscribers, что приводит к SQL-инъекции. Из-за отсутствия санитизации и экранирования это также может привести к отражённому межсайтовому скриптингу (Reflected Cross-Site Scripting)

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Описание эксплойта:

  • Домашняя страница вендора: https://wedevs.com/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • Версия: до 3.5.25
  • Протестировано на Ubuntu 20.04

Использование:

grafik

Пример использования:

grafik

CVE-2017-9830-Exploit

Название эксплойта: OpenEMR 5.0.0 - Удалённое выполнение кода (с аутентификацией)

Описание CVE:

OpenEMR 5.0.0 и более ранние версии позволяют пользователям с низкими привилегиями загружать файлы опасных типов, что может привести к выполнению произвольного кода в контексте уязвимого приложения.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

Описание эксплойта:

Приложение OpenEMR позволяет пользователям всех ролей загружать файлы. Однако приложение не ограничивает список разрешённых типов файлов (например, PDF, JPG, PNG, DOCX и т. д.). Напротив, через приложение в файловую систему можно загружать файлы любых типов. Хотя OpenEMR рекомендует при установке ограничить доступ к хранилищу размещённых файлов, к сожалению, пользователи слишком часто игнорируют эти рекомендации, что может привести к полной компрометации веб-сервера и его данных.

  • Домашняя страница вендора: https://www.open-emr.org/
  • Ссылка на ПО: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • Версия: 5.0.0
  • Протестировано на Windows 10

Использование:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

Пример использования:

grafik

grafik

CVE-2021-24931-Exploit

Плагин WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-инъекция (без аутентификации)

Описание CVE:

Плагин Secure Copy Content Protection and Content Locking для WordPress до версии 2.8.2 не экранирует параметр sccp_id из AJAX-действия ays_sccp_results_export_file (доступного как неаутентифицированным, так и аутентифицированным пользователям) перед использованием его в SQL-запросе, что приводит к SQL-инъекции.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

Описание эксплойта:

  • Домашняя страница вендора: https://ays-pro.com/
  • Ссылка на ПО: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • Версия: до 2.8.1
  • Протестировано на Ubuntu 20.04

Использование:

grafik

Пример использования:

grafik

CVE-2018-15139-Exploit

Название эксплойта: OpenEMR < 5.0.1.4 - Удалённое выполнение кода (с аутентификацией)

Описание CVE:

Неограниченная загрузка файлов в interface/super/manage_site_files.php в версиях OpenEMR до 5.0.1.4 позволяет удалённому аутентифицированному злоумышленнику выполнять произвольный PHP-код путём загрузки файла с PHP-расширением через форму загрузки изображений и обращения к нему в каталоге images.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

Описание эксплойта:

Open EMR уязвим к неограниченной загрузке файлов в super/manage_site_files.php. Это связано с некорректными (фактически отсутствующими) проверками файла, отправляемого администратором. Аутентифицированный пользователь может использовать эту уязвимость для повышения своих привилегий, загрузив PHP-веб-шелл для выполнения системных команд.

  • Домашняя страница вендора: https://www.open-emr.org/
  • Ссылка на ПО: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Версия: до 5.0.1.4
  • Протестировано на Ubuntu 18.04

Использование:

grafik

Пример использования:

grafik grafik

CVE-2018-15152-Exploit

Название эксплойта: OpenEMR < 5.0.1.4 - /portal/account/register.php Обход аутентификации

Описание CVE:

Уязвимость обхода аутентификации в portal/account/register.php в версиях OpenEMR до 5.0.1.4 позволяет удалённому злоумышленнику получить доступ к нескольким конфиденциальным файлам.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

Описание эксплойта:

  • Домашняя страница вендора: https://www.open-emr.org/
  • Ссылка на ПО: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Версия: до 5.0.1.4
  • Протестировано на Ubuntu 18.04

Использование:

grafik

CVE-2019-14530-Exploit

Название эксплойта: OpenEMR < 5.0.2 - Обход пути (с аутентификацией)

Описание CVE:

В custom/ajax_download.php в OpenEMR до версии 5.0.2 была обнаружена проблема через параметр fileName. Злоумышленник может загрузить любой файл (читаемый пользователем www-data) из хранилища сервера. Если запрошенный файл доступен для записи пользователю www-data и существует каталог /var/www/openemr/sites/default/documents/cqm_qrda/, файл будет удалён с сервера.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

Описание эксплойта:

  • Домашняя страница вендора: https://www.open-emr.org/
  • Ссылка на ПО: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • Версия: до 5.0.2
  • Протестировано на Ubuntu 18.04
  • Автор: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

Использование:

grafik

Пример использования:

grafik

CVE-2017-14535-Exploit

Название эксплойта: Trixbox 2.8.0.4 - 'lang' Удалённое выполнение кода (без аутентификации)

Описание CVE:

Trixbox 2.8.0.4 подвержен внедрению команд ОС через метасимволы оболочки в параметре lang в /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

Описание эксплойта:

  • Автор: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • Автор: (Автор ссылки выше: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Домашняя страница вендора: https://sourceforge.net/projects/asteriskathome/
  • Ссылка на ПО: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Версия: 2.8.0.4
  • Протестировано на: Xubuntu 20.04

Использование:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Пример использования:

grafik

CVE-2017-14537-Exploit

Название эксплойта: Trixbox 2.8.0.4 - 'lang' Обход пути

Описание CVE:

Trixbox 2.8.0.4 подвержен обходу пути через параметр массива xajaxargs в /maint/index.php?packages или параметр lang в /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

Описание эксплойта:

  • Автор: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • Автор: (Автор ссылки выше: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Домашняя страница вендора: https://sourceforge.net/projects/asteriskathome/
  • Ссылка на ПО: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Версия: 2.8.0.4
  • Протестировано на: Xubuntu 20.04

Использование:

python3 exploit.py [target_IP] [target_Port]

Пример использования:

grafik

CVE-2018-6383-Exploit

Название эксплойта: Monstra CMS <= 3.0.4 - Удалённое выполнение кода (с аутентификацией)

Описание CVE:

Monstra CMS до версии 3.0.4 включительно имеет уязвимость удалённого выполнения кода с аутентификацией, вызванную уязвимостью загрузки файлов.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

Описание эксплойта:

  • Домашняя страница вендора: https://monstra.org/
  • Ссылка на ПО: https://monstra.org/monstra-3.0.4.zip
  • Версия: 3.0.4
  • Протестировано на Ubuntu 20.04

Использование:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Пример использования:

image image

CVE-2018-19423-Exploit

Название эксплойта: Codiad 2.8.4 - Удалённое выполнение кода (с аутентификацией)

Описание CVE:

Codiad 2.8.4 позволяет удалённым аутентифицированным администраторам выполнять произвольный код путём загрузки исполняемого файла.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

Описание эксплойта:

Аутентифицированный злоумышленник может загрузить исполняемый файл, используя components/filemanager/controller.php как http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • Домашняя страница вендора: http://codiad.com/
  • Ссылка на ПО: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Версия: 2.8.4
  • Протестировано на: Xubuntu 20.04

Использование:

python3 exploit.py [target_IP] [target_port] [username] [password]

Пример использования:

Загрузка веб-шелла:

grafik

Использование веб-шелла:

grafik

CVE-2019-19208-Exploit

Название эксплойта: Codiad 2.8.4 - Удалённое выполнение кода (с аутентификацией) (2)

Описание CVE:

Codiad Web IDE до версии 2.8.4 включительно допускает внедрение PHP-кода.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

Описание эксплойта:

Неаутентифицированный злоумышленник может внедрить PHP-код до начальной конфигурации
который будет выполнен, и, таким образом, выполнять произвольные системные команды на сервере.

  • Автор: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • Домашняя страница вендора: http://codiad.com/
  • Ссылка на ПО: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Версия: 2.8.4
  • Протестировано на: Xubuntu 20.04 и Cent OS 8.3

Использование:

python3 exploit.py [target_IP] [target_port]

Пример использования:

grafik

CVE-2020-29607-Exploit

Название эксплойта: Pluck CMS 4.7.13 - Загрузка файла, удалённое выполнение кода (с аутентификацией)

Описание CVE:

Уязвимость обхода ограничений загрузки файлов в Pluck CMS до версии 4.7.13 позволяет пользователю с правами администратора получить доступ к хосту через функциональность "manage files", что может привести к удалённому выполнению кода.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Описание эксплойта:

Аутентифицированный злоумышленник может загрузить .phar-файл, используя http://IP/admin.php?action=files, чтобы получить веб-шелл.

  • Домашняя страница вендора: https://github.com/pluck-cms/pluck
  • Ссылка на ПО: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Версия: 4.7.13
  • Протестировано на Xubuntu 20.04

Использование:

python3 exploit.py Target_IP Target_Port Username

Загрузка веб-шелла:

grafik

Использование веб-шелла:

grafik

Скачать инструмент