Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9593-Exploit — PoC-эксплойт для CVE-2024-9593, эксплуатирующий неаутентифицированное удалённое выполнение кода в плагине WordPress Time Clock. Python-скрипт вызывает уязвимый callback для выполнения произвольного кода. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-9593-exploit
Анализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-9593-exploit

CVE-2024-9593-Exploit

PoC-эксплойт для CVE-2024-9593, эксплуатирующий неаутентифицированное удалённое выполнение кода в плагине WordPress Time Clock. Python-скрипт вызывает уязвимый callback для выполнения произвольного кода.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-9593-Exploit

Плагины Time Clock и Time Clock Pro для WordPress уязвимы к удалённому выполнению кода в версиях до 1.2.2 включительно (для Time Clock) и до 1.1.4 включительно (для Time Clock Pro) через функцию 'etimeclockwp_load_function_callback'. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере. Параметры вызываемой функции указать нельзя.

использование:

root@kitploit:~
usage: CVE-2024-9593.py [-h] -u URL [-p PHPINFO]

CVE-2024-9593 Unauthenticated Remote Code Execution

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -p PHPINFO, --phpinfo PHPINFO

  Function or file path to exploit (default: phpinfo)

установка через pip

root@kitploit:~
pip install requests

Примечание:

Данный скрипт предоставлен исключительно в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый в результате неправомерного использования этого скрипта.

Скачать инструмент