Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
工具/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

查看仓库
107294年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞利用

由 Ron Jost 开发的漏洞利用集合

如需漏洞利用开发请求,请联系我:[email protected]

目录:

  • WordPress 插件 XCloner 4.2.12 - 远程代码执行(已认证):CVE-2020-35948
  • WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 远程代码执行(已认证):CVE-2021-24145
  • WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 导出事件数据(未认证):CVE-2021-24146
  • WordPress 插件 Backup Guard < 1.6.0 - 远程代码执行(已认证):CVE-2021-24155
  • WordPress 插件 Responsive Menu < 4.0.3 - 远程代码执行(已认证):CVE-2021-24160
  • WordPress 插件 SP Project & Document Manager 4.21 - 远程代码执行(已认证):CVE-2021-24347
  • WordPress 插件 BulletProof Security V 5.1 - 敏感信息泄露 CVE-2021-39327
  • WordPress 插件 Secure File Manager V <= 2.9.3 - 远程代码执行(已认证):SFM-0day
  • WordPress 插件 Duplcate Post V <= 1.1.9 - SQL 注入:CVE-2021-43408
  • WordPress 插件 Catch Themes Demo Import V 1.6.1 - 远程代码执行(已认证):CVE-2021-39352
  • WordPress 插件 WP Visitor Statistics V <= 4.7 - SQL 注入(已认证):CVE-2021-24750
  • WordPress 插件 RegistrationMagic V <= 5.0.1.5 - SQL 注入(已认证):CVE-2021-24862
  • WordPress 插件 Modern Events Calendar V < 6.1.5 - SQL 注入(未认证)CVE-2021-24946
  • WordPress 插件 Download Monitor WordPress V < 4.4.5 - SQL 注入(已认证)CVE-2021-24786
  • WordPress 插件 404 to 301 <= 2.0.2 - SQL 注入(已认证)CVE-2015-9323
  • WordPress 插件 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 注入(未认证)CVE-2021-24931
  • WordPress 插件 Perfect Survey < 1.5.2 - SQL 注入(未认证)CVE-2021-24762
  • WordPress 插件 WP User Frontend < 3.5.26 - SQL 注入(已认证)
  • GetSimple CMS 3.3.4 - 信息泄露:CVE-2014-8722
  • OpenEMR 5.0.0 - 远程代码执行(已认证):CVE-2017-9380
  • OpenEMR < 5.0.1.4 - 远程代码执行(已认证):CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php 认证绕过:CVE-2018-15152
  • OpenEMR < 5.0.2 - 路径遍历(已认证):CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' 远程代码执行(未认证):CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' 路径遍历:CVE-2017-14537
  • Monstra CMS <= 3.0.4 - 远程代码执行(已认证):CVE-2018-6383
  • Codiad 2.8.4 - 远程代码执行(已认证):CVE-2018-19423
  • Codiad 2.8.4 - 远程代码执行(已认证)(2):CVE-2019-19208
  • Pluck CMS 4.7.13 - 文件上传远程代码执行(已认证):CVE-2020-29607

CVE-2020-35948-Exploit

漏洞利用标题:WordPress 插件 XCloner < 5.1.13 - 远程代码执行(已认证)

CVE 描述:

在 WordPress 的 XCloner Backup and Restore 插件 4.2.13 之前的版本中发现了一个问题。该问题使已认证的攻击者能够修改任意文件,包括 PHP 文件。这样做将允许攻击者实现远程代码执行。例如,xcloner_restore.php 的 write_file_action 可以覆盖 wp-config.php。或者,攻击者可以创建一条漏洞利用链来获取数据库转储。

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

漏洞利用描述:

  • 厂商主页:https://www.xcloner.com/
  • 软件链接:https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • 版本:4.2.1 - 4.2.12
  • 测试环境:Ubuntu 18.04

使用方法:

image

使用示例:

image

CVE-2021-24145-Exploit

漏洞利用标题:WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 远程代码执行(已认证)

CVE 描述:

WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本存在任意文件上传漏洞,该插件未能正确检查导入的文件,导致管理员可以通过在请求中使用 'text/csv' 内容类型上传 PHP 文件。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

漏洞利用描述:

  • 厂商主页:https://webnus.net/modern-events-calendar/
  • 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • 版本:6.15.5 之前
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik grafik

CVE-2021-24146-Exploit

漏洞利用标题:WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 导出事件数据(未认证)

CVE 描述:

WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本缺乏授权检查,未正确限制对导出文件的访问,允许未认证用户导出所有事件数据,例如 CSV 或 XML 格式。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

漏洞利用描述:

  • 厂商主页:https://webnus.net/modern-events-calendar/
  • 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • 版本:6.15.5 之前
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik

CVE-2021-24155-Exploit

WordPress 插件 Backup Guard < 1.6.0 - 远程代码执行(已认证)

CVE 描述:

WordPress 插件 WordPress Backup and Migrate Plugin – Backup Guard 1.6.0 之前的版本未能确保导入的文件符合 SGBP 格式和扩展名要求,允许高权限用户(管理员及以上)上传任意文件,包括 PHP 文件,从而导致远程代码执行(RCE)。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

漏洞利用描述:

  • 厂商主页:https://backup-guard.com/products/backup-wordpress
  • 软件链接:https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • 版本:1.6.0 之前
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik grafik

CVE-2021-24160-Exploit

WordPress 插件 Responsive Menu < 4.0.3 - 远程代码执行(已认证)

CVE 描述:

在 WordPress 插件 Reponsive Menu(免费版和 Pro 版)4.0.4 之前的版本中,订阅者可以上传包含恶意 PHP 文件的 zip 压缩包,这些文件会被解压到 /rmp-menu/ 目录。随后可以通过站点前端访问这些文件以触发远程代码执行,最终允许攻击者执行命令进一步感染 WordPress 站点。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • 待提交

漏洞利用描述:

  • 厂商主页:https://responsive.menu/
  • 软件链接:https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • 版本:4.0.0 - 4.0.3
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik grafik

CVE-2021-24347-Exploit

WordPress 插件 SP Project & Document Manager 4.21 - 远程代码执行(已认证)

CVE 描述:

WordPress 插件 SP Project & Document Manager 4.22 之前的版本允许用户上传文件,然而, 该插件尝试通过检查文件扩展名来阻止 PHP 和其他类似可能在服务器上执行的文件被上传。 研究发现,通过更改文件扩展名的大小写,例如将“php”改为“pHP”,仍然可以上传 PHP 文件。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

漏洞利用描述:

  • 厂商主页:https://smartypantsplugins.com/
  • 软件链接:https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • 版本:4.22 之前
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik grafik

SFM-0day:

Secure File Manager Wordpress 插件 V 2.9.3 - 远程代码执行(已认证)

描述:

在 Secure File Manager Wordpress 插件 V 2.9.3 及可能之前的版本中,已认证用户可以通过更改内容类型并将 .php 扩展名重命名为 .phtml 来上传 php 文件。

漏洞利用描述:

  • 日期:10.07.2021
  • 漏洞利用作者:Ron Jost (Hacker5preme)
  • 厂商主页:https://themexa.com/secure-file-manager-pro/
  • 软件链接:https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • 版本:所有版本
  • 测试环境:Ubuntu 18.04
  • CWE:CWE-434
  • 漏洞发现者:Ron Jost

使用方法:

grafik

使用示例:

grafik grafik

CVE-2021-39327-Exploit

WordPress 插件 BulletProof Security V 5.1 - 敏感信息泄露

CVE 描述:

WordPress 插件 BulletProof Security 存在敏感信息泄露漏洞,由于公开可访问的 ~/db_backup_log.txt 文件中存在文件路径泄露,攻击者可以获取站点的完整路径以及数据库备份文件的路径。 该漏洞影响 5.1 及之前的所有版本。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

漏洞利用描述:

  • 厂商主页:https://forum.ait-pro.com/read-me-first/
  • 软件链接:https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • 版本:最高 5.1
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

CVE-2021-39352-Exploit

WordPress 插件 Catch Themes Demo Import V 1.6.1 - 远程代码执行(已认证)

CVE 描述:

WordPress 插件 Catch Themes Demo Import 1.7 及之前版本由于文件类型验证不足,容易通过位于 ~/inc/CatchThemesDemoImport.php 文件中的导入功能进行任意文件上传。这使得具有管理员权限的攻击者可以上传 恶意文件,从而实现远程代码执行。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

漏洞利用描述:

  • 厂商主页:https://wordpress.org/plugins/catch-themes-demo-import/
  • 软件链接: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • 版本:最高 1.7
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik grafik

CVE-2021-24786-Exploit

WordPress 插件 Download Monitor WordPress V 4.4.4 - SQL 注入(已认证)

CVE 描述:

WordPress 插件 Download Monitor 4.4.5 之前的版本在查看日志时,未正确验证和转义“orderby”GET 参数 便将其用于 SQL 语句,导致 SQL 注入问题。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

漏洞利用描述:

  • 厂商主页:https://www.download-monitor.com/
  • 软件链接:https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • 版本:最高 4.4.4
  • 测试环境:Ubuntu 20.04

使用方法:

grafik

使用示例:

grafik

CVE-2014-8722-Exploit

漏洞利用标题:GetSimple CMS 3.3.4 - 信息泄露

CVE 描述:

GetSimple CMS 3.3.4 允许远程攻击者通过直接请求获取敏感信息。

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

漏洞利用描述:

  • 厂商主页:http://get-simple.info
  • 软件链接:https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • 版本:3.3.4
  • 测试环境:Ubuntu 20.04

使用方法:

python3 exploit.py Target_IP Target_Port CMS_path

使用示例:

grafik

CVE-2021-43408-Exploit

WordPress 插件 Dupliacte Post V 1.1.9 - SQL 注入

CVE 描述:

WordPress 插件 “Duplicate Post” 1.1.9 及之前版本存在 SQL 注入漏洞。 当客户端提供的数据不安全地包含在 SQL 查询中时,就会发生 SQL 注入漏洞。 SQL 注入通常可以被利用来读取、修改和删除 SQL 表数据。 在许多情况下,还可以利用 SQL Server 的功能来执行系统命令和/ 或访问本地文件系统。任何被授予使用 Duplicate Post 插件权限的已认证用户 都可以利用此特定漏洞。默认情况下,这仅限于管理员, 但该插件提供了允许访问编辑器、作者、贡献者和订阅者角色的选项。

ExploitDB:

  • 待提交

漏洞利用描述:

  • 厂商主页:https://wordpress.org/plugins/copy-delete-posts/
  • 软件链接: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • 版本:最高 1.1.9
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik

CVE-2021-24750-Exploit

WordPress 插件 WP Visitor Statistics V 4.7 - SQL 注入(已认证)

CVE 描述:

WordPress 插件 WP Visitor Statistics (Real Time Traffic) 4.8 之前的版本未正确清理和转义 refDetails AJAX 操作中的 refUrl,该操作可供任何已认证用户使用,这可能导致低至订阅者角色的用户执行 SQL 注入攻击。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

漏洞利用描述:

  • 厂商主页:https://www.plugins-market.com/
  • 软件链接:https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • 版本:最高 4.7
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik

CVE-2021-24862-Exploit

WordPress 插件 RegistrationMagic V 5.0.1.5 - SQL 注入(已认证)

CVE 描述:

WordPress 插件 RegistrationMagic 5.0.1.6 之前的版本在批量复制任务时,未对其 rm_chronos_ajax AJAX 操作中的用户输入进行转义便将其用于 SQL 语句,这可能导致 SQL 注入问题。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

漏洞利用描述:

  • 厂商主页:https://registrationmagic.com/
  • 软件链接:https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • 版本:最高 5.0.1.5
  • 测试环境:Ubuntu 20.04

使用方法:

grafik

使用示例:

grafik

CVE-2021-24946-Exploit

WordPress 插件 Modern Events Calendar V 6.1 - SQL 注入(未认证)

CVE 描述:

WordPress 插件 Modern Events Calendar Lite 6.1.5 之前的版本未对 time 参数进行清理和转义便将其用于 mec_load_single_page AJAX 操作中的 SQL 语句,该操作可供未认证用户使用,导致未认证的 SQL 注入问题。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

漏洞利用描述:

  • 厂商主页:https://webnus.net/modern-events-calendar/
  • 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • 版本:最高 6.1
  • 测试环境:Ubuntu 20.04

使用方法:

grafik

使用示例:

grafik grafik

CVE-2015-9323-Exploit

WordPress 插件 404 to 301 <= 2.0.2 - SQL 注入(已认证)

CVE 描述:

WordPress 的 404-to-301 插件 2.0.3 之前版本存在 SQL 注入漏洞。

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

漏洞利用描述:

  • 厂商主页:https://de.wordpress.org/plugins/404-to-301/
  • 软件链接:https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • 版本:最高 2.0.2
  • 测试环境:Ubuntu 20.04# 使用方法: grafik

使用示例:

grafik grafik

CVE-2021-24762-Exploit

WordPress 插件 Perfect Survey < 2.8.2 - SQL 注入(未认证)

CVE 描述:

Perfect Survey WordPress 插件 1.5.2 之前的版本未能在 get_question AJAX 操作的 SQL 语句中使用 question_id GET 参数之前对其进行验证和转义,从而允许未认证的用户执行 SQL 注入。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

漏洞利用描述:

  • 厂商主页:https://www.getperfectsurvey.com/
  • 软件链接:https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • 版本:最高 1.5.1
  • 测试环境:Ubuntu 20.04

使用方法:

grafik

使用示例:

grafik

CVE-2021-25076-Exploit

WordPress 插件 WP User Frontend < 3.5.26 - SQL 注入(已认证)

CVE 描述:

WP User Frontend WordPress 插件 3.5.26 之前的版本未能在 Subscribers 仪表盘的 SQL 语句中使用 status 参数之前对其进行验证和转义,导致 SQL 注入。由于缺乏清理和转义,这也可能导致反射型跨站脚本(Reflected Cross-Site Scripting)。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

漏洞利用描述:

  • 厂商主页:https://wedevs.com/
  • 软件链接:https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • 版本:最高 3.5.25
  • 测试环境:Ubuntu 20.04

使用方法:

grafik

使用示例:

grafik

CVE-2017-9830-Exploit

漏洞利用标题:OpenEMR 5.0.0 - 远程代码执行(已认证)

CVE 描述:

OpenEMR 5.0.0 及更早版本允许低权限用户上传危险类型的文件,这可能导致在易受攻击的应用程序上下文中执行任意代码。

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

漏洞利用描述:

OpenEMR 应用程序允许所有角色的用户上传文件。然而,该应用程序并未仅将某些类型的文件(例如 PDF、JPG、PNG、DOCX 等)列入白名单。相反,任何类型的文件都可以通过该应用程序上传到文件系统。虽然 OpenEMR 在安装过程中建议限制对托管上传文件的存储库的访问,但遗憾的是,这些建议经常被用户忽略,可能导致 Web 服务器及其数据完全沦陷。

  • 厂商主页:https://www.open-emr.org/
  • 软件链接:https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • 版本:5.0.0
  • 测试环境:Windows 10

使用方法:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

使用示例:

grafik

grafik

CVE-2021-24931-Exploit

WordPress 插件 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 注入(未认证)

CVE 描述:

Secure Copy Content Protection and Content Locking WordPress 插件 2.8.2 之前的版本未能在 SQL 语句中使用 ays_sccp_results_export_file AJAX 操作的 sccp_id 参数之前对其进行转义(该操作对未认证和已认证用户均可用),导致 SQL 注入。

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

漏洞利用描述:

  • 厂商主页:https://ays-pro.com/
  • 软件链接:https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • 版本:最高 2.8.1
  • 测试环境:Ubuntu 20.04

使用方法:

grafik

使用示例:

grafik

CVE-2018-15139-Exploit

漏洞利用标题:OpenEMR < 5.0.1.4 - 远程代码执行(已认证)

CVE 描述:

在 5.0.1.4 之前的 OpenEMR 版本中,interface/super/manage_site_files.php 存在不受限制的文件上传漏洞,远程已认证攻击者可以通过图片上传表单上传带有 PHP 扩展名的文件,并在 images 目录中访问该文件,从而执行任意 PHP 代码。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

漏洞利用描述:

OpenEMR 在 super/manage_site_files.php 中容易受到不受限制的文件上传漏洞的影响。这是由于对管理员提交的文件缺乏恰当(甚至不存在)的检查。已认证用户可以利用此漏洞,通过上传 PHP Web Shell 来执行系统命令,从而提升其权限。

  • 厂商主页:https://www.open-emr.org/
  • 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • 版本:5.0.1.4 之前
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

使用示例:

grafik grafik

CVE-2018-15152-Exploit

漏洞利用标题:OpenEMR < 5.0.1.4 - /portal/account/register.php 认证绕过

CVE 描述:

在 5.0.1.4 之前的 OpenEMR 版本中,portal/account/register.php 存在认证绕过漏洞,允许远程攻击者访问多个机密文件。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

漏洞利用描述:

  • 厂商主页:https://www.open-emr.org/
  • 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • 版本:5.0.1.4 之前
  • 测试环境:Ubuntu 18.04

使用方法:

grafik

CVE-2019-14530-Exploit

漏洞利用标题:OpenEMR < 5.0.2 - 路径遍历(已认证)

CVE 描述:

在 5.0.2 之前的 OpenEMR 版本中,通过 custom/ajax_download.php 的 fileName 参数发现了一个问题。攻击者可以从服务器存储中下载任何文件(www-data 用户可读取的文件)。如果请求的文件对 www-data 用户可写,并且目录 /var/www/openemr/sites/default/documents/cqm_qrda/ 存在,则该文件将被从服务器中删除。

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

漏洞利用描述:

  • 厂商主页:https://www.open-emr.org/
  • 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • 版本:5.0.2 之前
  • 测试环境:Ubuntu 18.04
  • 致谢:https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

使用方法:

grafik

使用示例:

grafik

CVE-2017-14535-Exploit

漏洞利用标题:Trixbox 2.8.0.4 - 'lang' 远程代码执行(未认证)

CVE 描述:

Trixbox 2.8.0.4 通过在 /maint/modules/home/index.php 的 lang 参数中注入 shell 元字符,存在操作系统命令注入漏洞。

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

漏洞利用描述:

  • 致谢:https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • 致谢:(上述链接的作者:Sachin Wagh;Twitter:@tiger_tigerboy)
  • 厂商主页:https://sourceforge.net/projects/asteriskathome/
  • 软件链接:https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • 版本:2.8.0.4
  • 测试环境:Xubuntu 20.04

使用方法:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

使用示例:

grafik

CVE-2017-14537-Exploit

漏洞利用标题:Trixbox 2.8.0.4 - 'lang' 路径遍历

CVE 描述:

Trixbox 2.8.0.4 存在路径遍历漏洞,可通过向 /maint/index.php?packages 传递 xajaxargs 数组参数,或向 /maint/modules/home/index.php 传递 lang 参数触发。

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

漏洞利用描述:

  • 致谢:https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • 致谢:(上述链接的作者:Sachin Wagh;Twitter:@tiger_tigerboy)
  • 厂商主页:https://sourceforge.net/projects/asteriskathome/
  • 软件链接:https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • 版本:2.8.0.4
  • 测试环境:Xubuntu 20.04

使用方法:

python3 exploit.py [target_IP] [target_Port]

使用示例:

grafik

CVE-2018-6383-Exploit

漏洞利用标题:Monstra CMS <= 3.0.4 - 远程代码执行(已认证)

CVE 描述:

Monstra CMS 3.0.4 及更早版本由于文件上传漏洞,存在一个已认证的远程代码执行漏洞。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

漏洞利用描述:

  • 厂商主页:https://monstra.org/
  • 软件链接:https://monstra.org/monstra-3.0.4.zip
  • 版本:3.0.4
  • 测试环境:Ubuntu 20.04

使用方法:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

使用示例:

image image

CVE-2018-19423-Exploit

漏洞利用标题:Codiad 2.8.4 - 远程代码执行(已认证)

CVE 描述:

Codiad 2.8.4 允许远程已认证的管理员通过上传可执行文件来执行任意代码。

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

漏洞利用描述:

已认证的攻击者可以通过使用 components/filemanager/controller.php,即 http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname,上传可执行文件。

  • 厂商主页:http://codiad.com/
  • 软件链接:https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • 版本:2.8.4
  • 测试环境:Xubuntu 20.04

使用方法:

python3 exploit.py [target_IP] [target_port] [username] [password]

使用示例:

上传 Web Shell:

grafik

使用 Web Shell:

grafik

CVE-2019-19208-Exploit

漏洞利用标题:Codiad 2.8.4 - 远程代码执行(已认证)(2)

CVE 描述:

Codiad Web IDE 2.8.4 及更早版本允许 PHP 代码注入。

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

漏洞利用描述:

未认证的攻击者可以在初始配置之前注入 PHP 代码并使其执行,从而在服务器上运行任意系统命令。

  • 致谢:https://herolab.usd.de/security-advisories/usd-2019-0049/(Tobias Neitzel)
  • 厂商主页:http://codiad.com/
  • 软件链接:https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • 版本:2.8.4
  • 测试环境:Xubuntu 20.04 和 Cent OS 8.3

使用方法:

python3 exploit.py [target_IP] [target_port]

使用示例:

grafik

CVE-2020-29607-Exploit

漏洞利用标题:Pluck CMS 4.7.13 - 文件上传远程代码执行(已认证)

CVE 描述:

Pluck CMS 4.7.13 之前的版本存在文件上传限制绕过漏洞,允许具有管理员权限的用户通过 "manage files" 功能获得对主机的访问权限,这可能导致远程代码执行。

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

漏洞利用描述:

已认证的攻击者可以通过使用 http://IP/admin.php?action=files 上传 .phar 文件来获取 Web Shell。

  • 厂商主页:https://github.com/pluck-cms/pluck
  • 软件链接:https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • 版本:4.7.13
  • 测试环境:Xubuntu 20.04

使用方法:

python3 exploit.py Target_IP Target_Port Username

上传 Web Shell:

grafik

使用 Web Shell:

grafik

下载工具