Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1813-POC | Kitploit
Инструменты/GitHubGitHub/mobetasec/cve-2024-1813-poc
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - Неаутентифицированная инъекция PHP-объектов

🎥 Демо Proof-of-Concept

Полный цикл: гость сохраняет сериализованный PHP-объект через публичную форму приложения, администратор открывает список кандидатов, и цепочка гаджетов создаёт веб-шелл.

CVE-2024-1813 PoC demo

Неаутентифицированная инъекция PHP-объектов в WordPress-плагине Simple Job Board (PressTigers). Гость сохраняет сериализованный PHP-объект через публичную форму приложения; когда администратор позже открывает список кандидатов, плагин десериализует его, и сторонняя цепочка гаджетов превращает это в удалённое выполнение кода.

CVECVE-2024-1813
ПлагинSimple Job Board (PressTigers)
Уязвимая версия≤ 2.11.0
Исправленная версия2.11.1
ТипИнъекция PHP-объектов (небезопасная десериализация)
АутентификацияНе требуется (инъекция до аутентификации)
ТриггерАдминистратор открывает список кандидатов (обычный рабочий процесс)
CVSS9.8

📖 Полное техническое описание: https://mobeta.fr/blog/

Этот репозиторий — сопутствующая лаборатория и PoC. Подробный анализ (первопричина, двойной вызов unserialize, построение POP-цепочки, обход WAF) описан в статье блога.

Требования

  • Python 3.7+ для PoC — только стандартная библиотека, устанавливать пакеты не нужно.
  • Docker + Docker Compose для лаборатории.

Структура репозитория

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

Лаборатория

Лаборатория воспроизводит уязвимый стек: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11 с Simple Job Board 2.10.8 (источник + сток) и All In One SEO 4.5.6 (цепочка гаджетов).

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

Параметры лаборатории по умолчанию: http://localhost:8081, администратор admin / admin123!.

Запуск эксплойта

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

Полезные флаги PoC:

  • --print-only - сформировать и вывести отправляемую полезную нагрузку, не создавая сетевого трафика.
  • --field - имя POST-поля (должно содержать name; по умолчанию jobapp_full_name).
  • --int-prefix '+' - вариант префикса длины сериализованных данных для обхода WAF.
  • --proxy http://127.0.0.1:8080 - направлять трафик через Burp.

Меры по устранению

  • Обновите Simple Job Board до версии ≥ 2.11.1.
  • Проверьте все явные вызовы unserialize() / maybe_unserialize() для post_meta; отдавайте предпочтение unserialize($data, ['allowed_classes' => false]).
  • Заблокируйте прямой доступ к vendor/composer/installed.json, чтобы нельзя было определить версии изолированных библиотек.
  • Удалите неиспользуемые плагины, раскрывающие POP-гаджеты (Monolog, Guzzle, Symfony, …).

Ссылки

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • SVN-дифф патча 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (цепочки Monolog): https://github.com/ambionics/phpggc

Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Никогда не запускайте это против какой-либо системы без явного письменного разрешения её владельца.

Лицензия

MIT - см. LICENSE.

Скачать инструмент