Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0757-Exploit — PoC-эксплойт для CVE-2024-0757 — удалённое выполнение кода (RCE) в плагине Insert or Embed Articulate Content into WordPress | Kitploit
Инструменты/GitHubGitHub/hunthubspace/cve-2024-0757-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubhunthubspace/cve-2024-0757-exploit

CVE-2024-0757-Exploit

PoC-эксплойт для CVE-2024-0757 — удалённое выполнение кода (RCE) в плагине Insert or Embed Articulate Content into WordPress

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
832 лет назадЕщё не проверено

CVE-2024-0757 (Эксплойт)

Описание

Плагин Insert or Embed Articulate Content into WordPress для WordPress уязвим к произвольной загрузке файлов через небезопасную загрузку файлов в zip-архиве во всех версиях до 4.3000000023 включительно. Это позволяет неаутентифицированным атакующим загружать zip-файлы, содержащие phar-файлы, на сервер затронутого сайта, что может сделать возможным удаленное выполнение кода.

[!IMPORTANT] CVSS: 8.8 (High) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
Тип ПО: Плагин
Slug ПО: insert-or-embed-articulate-content-into-wordpress
Затронутая версия: <= 4.3000000023

Эксплойт

  1. Клонируйте эксплойт
root@kitploit:~
  git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
  1. Установите зависимости
root@kitploit:~
  pip install -r requirements.txt
  1. Запустите эксплойт
root@kitploit:~
  python3 exploit.py
  1. Перейдите по указанному URL и нажмите Go to shell page
  2. У вас есть shell :)

Видео PoC

https://github.com/hunThubSpace/CVE-2024-0757-Exploit/assets/49031710/6855e8c4-a00b-469d-bcec-7b2252352ee4

Скачать инструмент