Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-49777 — 针对CVE-2026-49777的Python漏洞利用,这是ShapedPlugin Product Slider Pro for WooCommerce中的一个严重未认证RCE。包括自动检测和利用,以及对CWE-1284输入验证缺陷的深入技术分析。 | Kitploit
工具/GitHubGitHub/izxci/cve-2026-49777
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubizxci/cve-2026-49777

CVE-2026-49777

针对CVE-2026-49777的Python漏洞利用,这是ShapedPlugin Product Slider Pro for WooCommerce中的一个严重未认证RCE。包括自动检测和利用,以及对CWE-1284输入验证缺陷的深入技术分析。

查看仓库
83个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-49777

CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce 后门远程代码执行 (RCE) 深入技术分析:Product Slider Pro 后门漏洞 漏洞基础与成因 (CWE-1284) 该漏洞的技术起源被归类为 CWE-1284:"对输入中指定数量验证不当"。这意味着软件接收用户输入,预期用户指定数量(例如大小、长度、数量),但未能正确验证该输入。攻击者可以利用此漏洞发送与正常预期不同的恶意输入,导致系统表现出意外行为。

.

受影响版本与补丁状态

  • 受影响版本:3.5.3 之前的所有版本。
  • 安全版本:3.5.4 及更高版本。
  • 补丁状态(严重):虽然插件开发者(ShapedPlugin, LLC)在版本 3.5.3 中修复了该漏洞,但他们尚未正式发布新的版本号。该修复已集成到当前的 3.5.3 版本中。这使得网站所有者无法可靠地确定他们是否运行的是安全版本。因此,该漏洞被官方视为“未修补”。

CVSS 评分与风险评估

  • 基础 CVSSv3 评分:10.0(严重)
  • 风险评估:此向量表明攻击可通过网络进行 (AV:N),复杂度低 (AC:L),无需任何授权 (PR:N),且无需用户交互 (UI:N)。成功攻击将完全破坏系统的机密性 (C:H)、完整性 (I:H) 和可用性 (A:H),且其影响可能超出目标系统范围 (S:C)。

利用工具:用于自动检测与利用的 Python 脚本 (CVE-2026-49777.py)

下载工具