Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-5522-PoC — Эксплойт неаутентифицированной SQL-инъекции для CVE-2024-5522, нацеленный на плагин WordPress HTML5 Video Player. Включает автоматическое обнаружение целей через поисковый даоркинг и выполнение PoC-скрипта. | Kitploit
Инструменты/GitHubGitHub/kryptonproject/cve-2024-5522-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkryptonproject/cve-2024-5522-poc

CVE-2024-5522-PoC

Эксплойт неаутентифицированной SQL-инъекции для CVE-2024-5522, нацеленный на плагин WordPress HTML5 Video Player. Включает автоматическое обнаружение целей через поисковый даоркинг и выполнение PoC-скрипта.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
121 год назадЕщё не проверено

CVE-2024-5522-PoC : HTML5 Video Player < 2.5.27 - Неаутентифицированная SQLi

Плагин не очищает и не экранирует параметр из REST-маршрута перед использованием его в SQL-запросе, что позволяет неаутентифицированным пользователям выполнять SQL-инъекции.

скрипт установки:

  1. git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
  2. cd CVE-2024-5522-PoC
  3. pip3 install r requirements.txt
  4. python3 exploit.py

чтобы найти цель:

  1. используйте этот дорк: "/wp-content/plugins/html5-video-player"
  2. вставьте его на https://publicwww.com (или в любую поисковую систему, если хотите, никто вас не остановит)
  3. скопируйте все цели (пример: https://www.target.com) и поместите их в txt-файл
  4. запустите скрипт и укажите путь к списку целей (например: /home/user/target/target_list.txt) в PoC-скрипте
  5. и бум, взломано :)
Скачать инструмент