Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2024-1247-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

Плагин Post Saint <= 1.3.1 для WordPress — уязвимость произвольной загрузки файлов.

Репозиторий
241 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-1247-PoC

Плагин Post Saint <= 1.3.1 для WordPress — произвольная загрузка файлов

Описание

Плагин Post Saint для WordPress (версии до 1.3.1 включительно) уязвим для произвольной загрузки файлов из-за отсутствия проверки прав доступа и валидации типов файлов. Аутентифицированные злоумышленники, имеющие как минимум уровень подписчика, могут использовать эту уязвимость для загрузки произвольных файлов, что потенциально может привести к удаленному выполнению кода.

Возможности

  • Обнаруживает уязвимые версии плагина.
  • Выполняет вход в WordPress с использованием предоставленных учетных данных.
  • Использует уязвимость для загрузки произвольных файлов.

Использование

Предварительные требования

  1. Установите Python 3.8 или новее.
  2. Установите необходимые библиотеки:
root@kitploit:~
pip install requests packaging urllib3

Использование -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

Пример:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

Отказ от ответственности

Этот скрипт предназначен только для образовательных и исследовательских целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, незаконно и неэтично.

Скачать инструмент