Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-5084 — Эксплойт для CVE-2024-5084: неаутентифицированная произвольная загрузка файлов в плагин Hash Form для WordPress, обеспечивающая удаленное выполнение кода через Python-скрипт с полезной нагрузкой reverse shell. | Kitploit
Инструменты/GitHubGitHub/raeezrbr/cve-2024-5084
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubraeezrbr/cve-2024-5084

CVE-2024-5084

Эксплойт для CVE-2024-5084: неаутентифицированная произвольная загрузка файлов в плагин Hash Form для WordPress, обеспечивающая удаленное выполнение кода через Python-скрипт с полезной нагрузкой reverse shell.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hash Form < 9.9.1 Эксплойт уязвимости загрузки файлов

Плагин Hash Form – Drag & Drop Form Builder для WordPress подвержен произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции 'file_upload_action' во всех версиях до 1.1.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удаленному выполнению кода.

Предварительные требования

  • Python 3
  • Необходимые библиотеки Python (перечислите их)

Команда загрузки

root@kitploit:~
git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084

Эксплойт

root@kitploit:~
python3 exploit.py

И введите ваш целевой URL, IP-адрес LHOST и порт LPORT

Скачать инструмент