Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-5084-Red-Team — # Эксплойт PoC для CVE-2024-5084 (плагин Hash Form для WordPress), демонстрирующий неаутентифицированную загрузку файлов с последующим выполнением произвольного кода (RCE). Предназначен для образовательного лабораторного тестирования и исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubredteamblueteam/cve-2024-5084-red-team

CVE-2024-5084-Red-Team

# Эксплойт PoC для CVE-2024-5084 (плагин Hash Form для WordPress), демонстрирующий неаутентифицированную загрузку файлов с последующим выполнением произвольного кода (RCE). Предназначен для образовательного лабораторного тестирования и исследований в области безопасности.

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 HashForm Exploit – Лабораторная демонстрация

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2024-5084 — уязвимости, обнаруженной в плагине Hash Form для WordPress. Он предназначен только для обучения, лабораторного тестирования и исследований в области безопасности.

📌 Об уязвимости

CVE ID: CVE-2024-5084

Проблема: Неаутентифицированная загрузка файлов → удалённое выполнение кода

Плагин: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)

Воздействие: Позволяет злоумышленникам загрузить вредоносный файл и выполнять системные команды

Эта лабораторная работа демонстрирует, как небезопасная обработка загрузки файлов может привести к полной компрометации сервера.

🧪 Лабораторная настройка (локально / только для практики)

Рекомендуемое окружение:

Windows или Linux VM

XAMPP / LAMP / WAMP

WordPress (последняя версия)

Уязвимая версия плагина Hash Form (≤ 1.1.0)

Основные шаги:

Установите Apache Xampp с myphp

Установите WordPress на вашей локальной VM

Установите и активируйте уязвимый плагин Hash Form

Убедитесь, что сайт доступен с вашей тестовой машины

Используйте этот скрипт для тестирования и понимания уязвимости

💡 Совет: Используйте VMware / VirtualBox и никогда не открывайте эту настройку в интернет.

⚙️ Установка

Клонируйте репозиторий:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

Установите зависимости:

pip install -r requirements.txt

▶️ Использование

Запустите скрипт эксплуатации:

python exploit.py -u http://localhost/wordpress/

например --> python exploit.py -u http://192.169.100.101/wordpress/

Если цель уязвима:

Будет загружен PHP-файл

Вы получите интерактивную командную оболочку

Команды выполняются через командную оболочку.

Введите exit для выхода из оболочки.

📚 Что вы узнаете

Как злоупотребляют неаутентифицированной загрузкой файлов

Почему важна проверка входных данных

Как плагины WordPress становятся векторами атак

Основы выполнения команд после эксплуатации

⚠️ Отказ от ответственности

Этот проект предназначен только для образовательных целей и лабораторного тестирования. НЕ используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения.

Я не несу ответственности за любое неправомерное использование или ущерб, причинённый этим кодом.

Скачать инструмент