Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jenderal92/cve-2024-9290
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

该工具针对使用 Super Backup & Clone 插件且存在任意文件上传漏洞的 WordPress 网站。

查看仓库
1113个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-9290 漏洞利用工具 | Super Backup & Clone 漏洞

cve-2024-9290 Jenderal92

该工具针对使用 Super Backup & Clone 插件且存在任意文件上传漏洞的 WordPress 网站。它尝试将恶意 shell 上传到 /wp-content/uploads/isnapshots/ 目录。上传后,该工具会验证 shell 是否存在,并将成功上传的记录写入 shells.txt 文件。


功能

  • 多线程:同时处理最多 10 个 URL,以加快利用速度。
  • 自定义 Shell 上传:使用托管在 GitHub 上的恶意 shell 作为有效载荷。
  • 日志记录:将成功利用的日志记录到 shells.txt 中,方便查阅。

使用方法

先决条件

  1. 运行此工具需要 Python 2.7。
  2. 确保已安装 requests 库:
    root@kitploit:~
    pip install requests
    

使用步骤

  1. 克隆此仓库或下载脚本。
  2. 创建一个包含目标 URL 列表的文本文件,每行一个 URL。
  3. 运行脚本:
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. 根据提示输入包含 URL 的文件的路径。
  5. 该工具将尝试利用每个目标,并将任何成功记录到 shells.txt。

要点

  • 仅限教育用途:此工具专为在授权条件下的道德黑客和渗透测试而设计。
  • 请勿滥用:未经授权的使用属于违法行为,可能导致严重后果。
  • 可自定义:用户可以根据特定有效载荷或需求修改脚本。

免责声明:

我已在 Jenderal92 的封面上撰写了免责声明。你可以在此处查看!!!


下载工具