Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-43918 — WBW Product Table Pro <= 1.9.4 — Неаутентифицированное произвольное выполнение SQL-запросов, ведущее к RCE | Kitploit
Инструменты/GitHubGitHub/ktn1990/cve-2024-43918
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubktn1990/cve-2024-43918

CVE-2024-43918

WBW Product Table Pro <= 1.9.4 — Неаутентифицированное произвольное выполнение SQL-запросов, ведущее к RCE

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wordpress WBW Product Table Pro <= 1.9.4 - Неаутентифицированное произвольное выполнение SQL-запросов с переходом к удалённому выполнению кода

CVE-2024-43918 Плагин WBW Product Table Pro для WordPress уязвим к неавторизованному произвольному выполнению SQL-запросов из-за отсутствия проверки прав доступа в функции во всех версиях до 1.9.4 включительно. Это позволяет неаутентифицированным атакующим выполнять произвольные SQL-запросы, которые могут быть использованы для кражи конфиденциальных данных или получения расширенных привилегий на уязвимом сайте.

Больше эксплойтов для Wordpress, включая эксклюзивные, — обращайтесь ко мне в Telegram: @KtN1990.

Использование

Для запуска этого эксплойта вам понадобятся Python 3 и список сайтов. Затем выполните:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Контакты

  • @KtN1990

Больше эксплойтов — смотрите Megatron!

Logo

  • Предоставляет простой и эффективный способ оценки и эксплуатации уязвимостей Wordpress в массовых масштабах.
  • 150+ эксплойтов всех типов (RCE, LOOTS, AUTHBYPASS...).
  • Настраиваемая конфигурация.
  • Ежемесячные бесплатные обновления, включающие дополнительную оптимизацию кода, исправление ошибок, добавление новых эксплойтов, а также 0day.
  • Надёжная кодовая база и собственная модель потоков и процессов с функцией управления задачами гарантируют получение стабильных результатов; о скорости говорить не приходится, поскольку в KTN мы используем нетрадиционные методы параллелизма.
  • Telegram-канал

Демонстрация

IMAGE ALT TEXT HERE

Лицензия

MIT

Скачать инструмент