Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9290 — Инструмент нацелен на сайты WordPress, использующие плагин Super Backup & Clone и уязвимые для произвольной загрузки файлов. | Kitploit
Инструменты/GitHubGitHub/jenderal92/cve-2024-9290
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

Инструмент нацелен на сайты WordPress, использующие плагин Super Backup & Clone и уязвимые для произвольной загрузки файлов.

Репозиторий
1113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации CVE-2024-9290 | Уязвимость Super Backup & Clone

cve-2024-9290 Jenderal92

Инструмент нацелен на веб-сайты WordPress, использующие плагин Super Backup & Clone и уязвимые к произвольной загрузке файлов. Он пытается загрузить вредоносную оболочку в каталог /wp-content/uploads/isnapshots/. После загрузки инструмент проверяет наличие оболочки и записывает успешные загрузки в файл shells.txt.


Возможности

  • Многопоточность: Обрабатывает до 10 URL-адресов одновременно для более быстрой эксплуатации.
  • Загрузка пользовательской оболочки: Использует вредоносную оболочку, размещённую на GitHub, в качестве полезной нагрузки.
  • Логирование: Записывает успешные эксплуатации в shells.txt для удобного доступа.

Использование

Необходимые условия

  1. Требуется Python 2.7 для запуска этого инструмента.
  2. Убедитесь, что у вас установлена библиотека requests:
    root@kitploit:~
    pip install requests
    

Шаги по использованию

  1. Клонируйте этот репозиторий или скачайте скрипт.
  2. Создайте текстовый файл со списком целевых URL-адресов (по одному URL на строку).
  3. Запустите скрипт:
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. При появлении запроса введите путь к файлу с URL-адресами.
  5. Инструмент попытается эксплуатировать каждую цель и запишет все успешные попытки в shells.txt.

Ключевые моменты

  • Только для образовательных целей: Этот инструмент предназначен для этичного взлома и тестирования на проникновение при авторизованных условиях.
  • Не злоупотребляйте: Несанкционированное использование незаконно и может повлечь серьёзные последствия.
  • Настраиваемость: Пользователи могут изменить скрипт для конкретных полезных нагрузок или требований.

Отказ от ответственности:

Я написал отказ от ответственности на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!

Скачать инструмент