Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-5084-Red-Team | Kitploit
工具/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubredteamblueteam/cve-2024-5084-red-team

CVE-2024-5084-Red-Team

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 HashForm 漏洞利用 – 实验室演示

本仓库包含针对 CVE-2024-5084 的概念验证漏洞利用代码,该漏洞存在于 Hash Form WordPress 插件中。 它仅供学习、实验室测试和安全研究使用。

📌 关于漏洞

CVE ID: CVE-2024-5084

问题:未认证的文件上传 → 远程代码执行

插件:Hash Form – 拖放式表单构建器 (≤ 1.1.0)

影响:允许攻击者上传恶意文件并执行系统命令

本实验室演示了不安全的文件上传处理如何导致服务器被完全入侵。

🧪 实验室环境搭建(仅限本地/练习)

推荐环境:

Windows 或 Linux 虚拟机

XAMPP / LAMP / WAMP

WordPress(最新版)

存在漏洞的 Hash Form 插件版本 (≤ 1.1.0)

步骤(概要):

安装带 myphp 的 Apache Xampp

在本地虚拟机上安装 WordPress

安装并启用存在漏洞的 Hash Form 插件

确保测试机可以访问该站点

使用此脚本来测试并理解该漏洞

💡 提示:使用 VMware / VirtualBox,切勿将此环境暴露到互联网。

⚙️ 安装

克隆仓库:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

安装依赖:

pip install -r requirements.txt

▶️ 使用方法

运行漏洞利用脚本:

python exploit.py -u http://localhost/wordpress/

例如 --> python exploit.py -u http://192.169.100.101/wordpress/

如果目标存在漏洞:

将上传一个 PHP 文件

你会获得一个交互式命令 Shell

命令通过该 Shell 执行。

输入 exit 退出 Shell。

📚 你将学到什么

未认证的文件上传如何被滥用

为什么输入验证很重要

WordPress 插件如何成为攻击向量

后渗透命令执行的基础知识

⚠️ 免责声明

本项目仅供教育和实验室测试使用。 请勿将其用于你不拥有或未经书面授权测试的系统。

我对因使用此代码而造成的任何滥用或损害概不负责。

下载工具