Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nate158g-m-w-n-l-p-d-a-o-e — ### Для этого модуля требуется Metasploit: https://metasploit.com/download# Текущий исходный код: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Этот эксплойт требует, чтобы у Metasploit был FQDN и возможность запускать веб-сервер полезной нагрузки на порту 80, 443 или 8080. FQDN также не должен разрешаться в зарезервированный адрес (192/172/127/10). Сервер также должен отвечать на HEAD-запрос для полезной нагрузки перед GET-запросом. Этот эксплойт использует аутентифицированную некорректную проверку ввода в плагине Wordpress Popular Posts <= 5.3.2. Цепочка эксплойта довольно сложная. Требуется аутентификация и наличие 'gd' для PHP на сервере. Затем плагин Popular Post перенастраивается, чтобы разрешить произвольный URL для изображения поста в виджете. Создаётся пост, затем на пост отправляются запросы, чтобы сделать его популярнее предыдущего #1 на 5. Как только пост попадает в топ-5, и после 60-секундного (мы ждём 90) обновления кэша сервера загружается виджет главной страницы, что заставляет плагин скачать полезную нагрузку с нашего сервера. Наша полезная нагрузка имеет заголовок 'GIF' и двойное расширение ('.gif.php'), что позволяет выполнить произвольный PHP-код. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # модуль msf 'Simone Cristofaro', # edb 'Jerome Bruandet' # оригинальный анализ ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo | Kitploit
Инструменты/GitHubGitHub/nate0634034090/nate158g-m-w-n-l-p-d-a-o-e
Фреймворки для пентестаФреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатация веб-приложенийRed Teaming
GitHubnate0634034090/nate158g-m-w-n-l-p-d-a-o-e

nate158g-m-w-n-l-p-d-a-o-e

Репозиторий
124344 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

### Для этого модуля требуется Metasploit: https://metasploit.com/download# Текущий исходный код: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Этот эксплойт требует, чтобы у Metasploit был FQDN и возможность запускать веб-сервер полезной нагрузки на порту 80, 443 или 8080. FQDN также не должен разрешаться в зарезервированный адрес (192/172/127/10). Сервер также должен отвечать на HEAD-запрос для полезной нагрузки перед GET-запросом. Этот эксплойт использует аутентифицированную некорректную проверку ввода в плагине Wordpress Popular Posts <= 5.3.2. Цепочка эксплойта довольно сложная. Требуется аутентификация и наличие 'gd' для PHP на сервере. Затем плагин Popular Post перенастраивается, чтобы разрешить произвольный URL для изображения поста в виджете. Создаётся пост, затем на пост отправляются запросы, чтобы сделать его популярнее предыдущего #1 на 5. Как только пост попадает в топ-5, и после 60-секундного (мы ждём 90) обновления кэша сервера загружается виджет главной страницы, что заставляет плагин скачать полезную нагрузку с нашего сервера. Наша полезная нагрузка имеет заголовок 'GIF' и двойное расширение ('.gif.php'), что позволяет выполнить произвольный PHP-код. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # модуль msf 'Simone Cristofaro', # edb 'Jerome Bruandet' # оригинальный анализ ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo

Поделиться

nate158g-m-w-n-l-p-d-a-o-e### Этот модуль требует Metasploit: https://metasploit.com/download# Текущий источник: https://github.com/rapid7/metasploit-framework#

Скачать инструмент