Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10958-WPPA-Exploit | Kitploit
Инструменты/GitHubGitHub/reinh3rz/cve-2024-10958-wppa-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubreinh3rz/cve-2024-10958-wppa-exploit

CVE-2024-10958-WPPA-Exploit

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress WP Photo Album Plus: произвольное выполнение шорткодов

CVE-2024-10958

PoC-код для уязвимости произвольного выполнения шорткодов без аутентификации в плагине WordPress WP Photo Album Plus.

Детали

  • Затронутые версии: <= 8.8.08.007
  • Оценка CVSS: 7.3 (Высокая)
  • Тип уязвимости: Произвольное выполнение шорткодов

Описание уязвимости

Из-за отсутствия проверки в AJAX-action getshortcodedrenderedfenodelay плагин WP Photo Album Plus позволяет неаутентифицированным пользователям выполнять произвольные шорткоды.

Источники

  • Wordfence Threat Intel
  • Репозиторий плагинов WordPress
  • Plugin Trac
  • Коммит с исправлением

Установка

git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git

cd CVE-2024-10958-WPPA-Exploit

pip install -r requirements.txt

Использование

python3 exploit.py -u http://hedef-site.com

Правовое предупреждение

Этот инструмент предназначен только для образовательных и исследовательских целей. Его следует использовать только на разрешённых системах. Ответственность за использование без разрешения несёт пользователь.

Скачать инструмент