Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-8353-PoC — CVE-2024-5932 的概念验证 GiveWP PHP对象注入 | Kitploit
工具/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

CVE-2024-5932 的概念验证 GiveWP PHP对象注入

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-8353 的概念验证代码

此仓库包含一个脚本,用于利用WordPress的GiveWP插件中的CVE-2024-8353漏洞。该漏洞允许未经认证的PHP对象注入,可能导致远程代码执行。

概述

提供的脚本演示了该利用:

  • Python脚本:自动化识别易受攻击的表单、检索nonce以及传递有效载荷以触发漏洞的过程。
  • PHP脚本:作为精心构造的有效载荷,展示反序列化攻击机制。

漏洞描述

CVE-2024-8353影响至包含3.16.1版本的GiveWP插件。该漏洞由于对give_title和card_address等参数的序列化输入处理不当而产生。攻击者可利用此漏洞注入并执行任意PHP代码。

先决条件

  • Python 3.x
  • PHP 7.x 或更高版本
  • requirements.txt中列出的所需Python包

使用方法

Python脚本

  1. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. 示例命令:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. 运行脚本:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. 运行脚本:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

免责声明

此仓库仅供教育目的使用。请负责任地使用,并仅在你拥有或获得明确测试许可的系统上使用。作者对使用此漏洞利用所造成的任何损害不承担责任。

贡献

欢迎提交改进脚本或增强其功能的贡献。请提交拉取请求或创建问题进行讨论。

许可协议

本项目采用MIT许可协议。详见LICENSE文件。

下载工具