Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-5084 — WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Неаутентифицированная произвольная загрузка файлов с удаленным выполнением кода | Kitploit
Инструменты/GitHubGitHub/ktn1990/cve-2024-5084
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubktn1990/cve-2024-5084

CVE-2024-5084

WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Неаутентифицированная произвольная загрузка файлов с удаленным выполнением кода

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wordpress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Неаутентифицированная произвольная загрузка файлов с удаленным выполнением кода

CVE-2024-5084 Плагин Hash Form – Drag & Drop Form Builder для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции 'file_upload_action' во всех версиях до 1.1.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что может привести к удаленному выполнению кода.

За дополнительными WordPress-эксплоитами и эксклюзивными свяжитесь со мной в Telegram @KtN1990.

Использование

Для запуска этого эксплойта вам понадобится Python 3 и список сайтов, затем выполните

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Контакт

  • @KtN1990

Больше эксплойтов, загляните в Megatron!

Logo

  • Предоставляет простой и эффективный способ оценки и использования уязвимостей WordPress для массовых целей.
  • 140+ эксплойтов, все типы (RCE, LOOTS, AUTHBYPASS...).
  • Настраиваемая конфигурация.
  • Бесплатные ежемесячные обновления, включающие оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0days.
  • Надежная кодовая база и собственная модель потоков и процессов с использованием функции управления задачами гарантируют получение достоверных результатов; не нужно говорить о скорости, поскольку в KTN мы используем нетрадиционные методы параллелизма.
  • Telegram-канал

Демонстрация

IMAGE ALT TEXT HERE

Лицензия

MIT

Скачать инструмент