Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7808 — Эксплойт RCE для пользователя с низкими привилегиями через CSRF в open-webui | Kitploit
Инструменты/GitHubGitHub/theunknownsoul/cve-2024-7808
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

Эксплойт RCE для пользователя с низкими привилегиями через CSRF в open-webui

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7808 💀

$${\color{red} ЭТОТ \space ЭКСПЛОЙТ \space МОЖЕТ \space НАРУШАТЬ \space ЗАКОН.}$$ $${\color{red}\space ВЫ \space НЕСЁТЕ \space ОТВЕТСТВЕННОСТЬ \space ЗА \space СВОИ \space ДЕЙСТВИЯ.}$$ $${\color{red}ТОЛЬКО \space ДЛЯ \space ДЕМОНСТРАЦИИ.}$$

ОПИСАНИЕ

Удаленное выполнение кода неадминистраторами через CSRF в open-webui, что позволяет злоумышленнику отправить вредоносный HTML-документ со встроенным JavaScript, который загрузит и выполнит файл, содержащий обратную оболочку.

На основном этапе скрипт запускает веб-сервер для размещения HTML-документа с отправкой multipart/form-data, а также прослушиватель netcat. Затем документ загружается на уязвимый сайт, и при событии загрузки страницы JavaScript загрузит файл, содержащий обратную оболочку Python. Если всё прошло успешно, вы получите обратную оболочку в терминале. Кроме того, если видна выдача содержимого каталога, вы можете посетить страницу и вручную проверить процесс загрузки файла и отладки.

ПОДГОТОВКА

  1. Клонируйте проект git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. Измените права для скрипта install.sh и выполните его от root для установки всех необходимых системных зависимостей и прав.
  3. При необходимости измените порт для веб-сервера и прослушивателя netcat в скрипте serve.sh.
  • Измените IP-адрес и порт сервера для обратной оболочки в non_suspicious_file.py.
  • Установите зависимости Python с помощью pip install -r requirements.txt
  • ИСПОЛЬЗОВАНИЕ

    root@kitploit:~
    python CVE-2024-7806.py -u <target url>
    
    Скачать инструмент