Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1813-POC — CVE-2024-1813 的 PoC 漏洞利用:Simple Job Board WordPress 插件中的 PHP 对象注入,通过 gadget 链实现未认证远程代码执行(RCE)。附带 Docker 实验环境,用于安全演示。 | Kitploit
工具/GitHubGitHub/mobetasec/cve-2024-1813-poc
漏洞分析Web应用程序漏洞利用CTF渗透测试学习与教育Payload 开发实验室与实践
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

CVE-2024-1813 的 PoC 漏洞利用:Simple Job Board WordPress 插件中的 PHP 对象注入,通过 gadget 链实现未认证远程代码执行(RCE)。附带 Docker 实验环境,用于安全演示。

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1813 - Simple Job Board ≤ 2.11.0(WordPress)- 未认证的 PHP 对象注入

🎥 概念验证演示

端到端流程:访客通过公开的申请表单存储一个序列化的 PHP 对象,管理员打开申请人列表后,Gadget 链会写入一个 WebShell。

CVE-2024-1813 PoC demo

Simple Job Board(PressTigers)WordPress 插件存在未认证的 PHP 对象注入漏洞。访客通过公开的申请表单存储一个序列化的 PHP 对象;当管理员随后打开申请人列表时,插件会将其反序列化,第三方 Gadget 链会将其转换为远程代码执行。

CVECVE-2024-1813
插件Simple Job Board (PressTigers)
受影响版本≤ 2.11.0
已修复版本2.11.1
类型PHP 对象注入(不安全反序列化)
认证无需认证(认证前注入)
触发条件管理员打开申请人列表(正常操作流程)
CVSS9.8

📖 完整技术分析文章: https://mobeta.fr/blog/

本仓库是对应的实验环境和 PoC。详细分析(根本原因、双重 unserialize、构建 POP 链、WAF 绕过)请参阅博客文章。

环境要求

  • 运行 PoC 需要 Python 3.7+ —— 仅使用标准库,无需安装任何包。
  • 实验环境需要 Docker + Docker Compose。

仓库结构

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

实验环境

复现存在漏洞的组件组合:WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11,以及 Simple Job Board 2.10.8(漏洞源与触发点)和 All In One SEO 4.5.6(Gadget 链)。

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

实验环境默认值:http://localhost:8081,管理员 admin / admin123!。

运行漏洞利用

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

有用的 PoC 参数:

  • --print-only - 构建并打印网络载荷,不产生网络流量。
  • --field - POST 字段名称(必须包含 name;默认为 jobapp_full_name)。
  • --int-prefix '+' - 序列化长度前缀的 WAF 绕过变体。
  • --proxy http://127.0.0.1:8080 - 通过 Burp 代理转发。

缓解措施

  • 将 Simple Job Board 更新到 ≥ 2.11.1。
  • 审计 post_meta 上所有显式的 unserialize() / maybe_unserialize();建议使用 unserialize($data, ['allowed_classes' => false])。
  • 阻止直接访问 vendor/composer/installed.json,以免被指纹识别出作用域库的版本。
  • 移除不再使用且暴露 POP Gadget 的插件(Monolog、Guzzle、Symfony 等)。

参考

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • SVN 补丁差异 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (Monolog chains): https://github.com/ambionics/phpggc

免责声明

仅限授权的安全测试与教育用途。未经所有者明确书面许可,切勿针对任何系统运行本工具。

许可证

MIT - 参见 LICENSE。

下载工具