Sploitus

Exploit Code

MARKDOWN1061 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKER5PREME-EXPLOITS
# 漏洞利用

由 Ron Jost 开发的漏洞利用集合

如需漏洞利用开发请求,请联系我:some-email@example.com

### 目录:

  * WordPress 插件 XCloner 4.2.12 - 远程代码执行(已认证):CVE-2020-35948
  * WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 远程代码执行(已认证):CVE-2021-24145
  * WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 导出事件数据(未认证):CVE-2021-24146
  * WordPress 插件 Backup Guard < 1.6.0 - 远程代码执行(已认证):CVE-2021-24155
  * WordPress 插件 Responsive Menu < 4.0.3 - 远程代码执行(已认证):CVE-2021-24160
  * WordPress 插件 SP Project & Document Manager 4.21 - 远程代码执行(已认证):CVE-2021-24347
  * WordPress 插件 BulletProof Security V 5.1 - 敏感信息泄露 CVE-2021-39327
  * WordPress 插件 Secure File Manager V <= 2.9.3 - 远程代码执行(已认证):SFM-0day
  * WordPress 插件 Duplcate Post V <= 1.1.9 - SQL 注入:CVE-2021-43408
  * WordPress 插件 Catch Themes Demo Import V 1.6.1 - 远程代码执行(已认证):CVE-2021-39352
  * WordPress 插件 WP Visitor Statistics V <= 4.7 - SQL 注入(已认证):CVE-2021-24750
  * WordPress 插件 RegistrationMagic V <= 5.0.1.5 - SQL 注入(已认证):CVE-2021-24862
  * WordPress 插件 Modern Events Calendar V < 6.1.5 - SQL 注入(未认证)CVE-2021-24946
  * WordPress 插件 Download Monitor WordPress V < 4.4.5 - SQL 注入(已认证)CVE-2021-24786
  * WordPress 插件 404 to 301 <= 2.0.2 - SQL 注入(已认证)CVE-2015-9323
  * WordPress 插件 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 注入(未认证)CVE-2021-24931
  * WordPress 插件 Perfect Survey < 1.5.2 - SQL 注入(未认证)CVE-2021-24762
  * WordPress 插件 WP User Frontend < 3.5.26 - SQL 注入(已认证)
  * GetSimple CMS 3.3.4 - 信息泄露:CVE-2014-8722
  * OpenEMR 5.0.0 - 远程代码执行(已认证):CVE-2017-9380
  * OpenEMR < 5.0.1.4 - 远程代码执行(已认证):CVE-2018-15139
  * OpenEMR < 5.0.1.4 - /portal/account/register.php 认证绕过:CVE-2018-15152
  * OpenEMR < 5.0.2 - 路径遍历(已认证):CVE-2019-14530
  * Trixbox 2.8.0.4 - 'lang' 远程代码执行(未认证):CVE-2017-14535
  * Trixbox 2.8.0.4 - 'lang' 路径遍历:CVE-2017-14537
  * Monstra CMS <= 3.0.4 - 远程代码执行(已认证):CVE-2018-6383
  * Codiad 2.8.4 - 远程代码执行(已认证):CVE-2018-19423
  * Codiad 2.8.4 - 远程代码执行(已认证)(2):CVE-2019-19208
  * Pluck CMS 4.7.13 - 文件上传远程代码执行(已认证):CVE-2020-29607



# CVE-2020-35948-Exploit

### 漏洞利用标题:WordPress 插件 XCloner < 5.1.13 - 远程代码执行(已认证)

## CVE 描述:

在 WordPress 的 XCloner Backup and Restore 插件 4.2.13 之前的版本中发现了一个问题。该问题使已认证的攻击者能够修改任意文件,包括 PHP 文件。这样做将允许攻击者实现远程代码执行。例如,xcloner_restore.php 的 write_file_action 可以覆盖 wp-config.php。或者,攻击者可以创建一条漏洞利用链来获取数据库转储。

  * https://nvd.nist.gov/vuln/detail/CVE-2020-35948



## ExploitDB:

  * https://www.exploit-db.com/exploits/50077



## 漏洞利用描述:

  * 厂商主页:https://www.xcloner.com/
  * 软件链接:https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  * 版本:4.2.1 - 4.2.12
  * 测试环境:Ubuntu 18.04



## 使用方法:

![image](https://assets.kitploit.com/production/public/readmes/43181/780e7673f5ee9b9b3d860fa211e6decc7440c7172f4c57c6e1d7281b820bf30b.png)

## 使用示例:

![image](https://assets.kitploit.com/production/public/readmes/43181/9d16278aa3a5203cab55e1dffbb877fd2555c569e479dfb2e9b511a3aa3526ac.png)

# CVE-2021-24145-Exploit

### 漏洞利用标题:WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 远程代码执行(已认证)

## CVE 描述:

WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本存在任意文件上传漏洞,该插件未能正确检查导入的文件,导致管理员可以通过在请求中使用 'text/csv' 内容类型上传 PHP 文件。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24145



## ExploitDB:

  * https://www.exploit-db.com/exploits/50082



## 漏洞利用描述:

  * 厂商主页:https://webnus.net/modern-events-calendar/
  * 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  * 版本:6.15.5 之前
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/a3bd31199402ebbe8da63c1257783c8ab188acf15ea79edcabfa70682cf41dfc.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/fbf34b747d66b8bfcd75e51a03f0b66a3f44527f5cf19525b78ece95bddbafa7.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/3409036e2ca8e5dec47a666122af3588098514c24db91ba6c0ed962c50b1dda2.png)

# CVE-2021-24146-Exploit

### 漏洞利用标题:WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 导出事件数据(未认证)

## CVE 描述:

WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本缺乏授权检查,未正确限制对导出文件的访问,允许未认证用户导出所有事件数据,例如 CSV 或 XML 格式。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24146



## ExploitDB:

  * https://www.exploit-db.com/exploits/50084



## 漏洞利用描述:

  * 厂商主页:https://webnus.net/modern-events-calendar/
  * 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  * 版本:6.15.5 之前
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/65cdff406de2af16f519c16b6bed3900fb28df3abb3211ce75552dd2f0e04945.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/81c799e9e70c731db9171eb0e29e1a18ec88b3120ecfc573a531cece6c32bfcc.png)

# CVE-2021-24155-Exploit

### WordPress 插件 Backup Guard < 1.6.0 - 远程代码执行(已认证)

## CVE 描述:

WordPress 插件 WordPress Backup and Migrate Plugin – Backup Guard 1.6.0 之前的版本未能确保导入的文件符合 SGBP 格式和扩展名要求,允许高权限用户(管理员及以上)上传任意文件,包括 PHP 文件,从而导致远程代码执行(RCE)。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24155



## ExploitDB:

  * https://www.exploit-db.com/exploits/50093



## 漏洞利用描述:

  * 厂商主页:https://backup-guard.com/products/backup-wordpress
  * 软件链接:https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  * 版本:1.6.0 之前
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/a6facfb0fd09a2977ee45ea86a2d875aacbee7eace6af55ff41c478e619e3776.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/98dd79d8d1f599d077638a982feb6bea8d4323d62e1fa1b28241aef3f8425f84.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/ad4a4bbc82fd4df631e0689054b770ac458df59d3adbd8e93605fc86c996f3ab.png)

# CVE-2021-24160-Exploit

### WordPress 插件 Responsive Menu < 4.0.3 - 远程代码执行(已认证)

## CVE 描述:

在 WordPress 插件 Reponsive Menu(免费版和 Pro 版)4.0.4 之前的版本中,订阅者可以上传包含恶意 PHP 文件的 zip 压缩包,这些文件会被解压到 /rmp-menu/ 目录。随后可以通过站点前端访问这些文件以触发远程代码执行,最终允许攻击者执行命令进一步感染 WordPress 站点。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24160



## ExploitDB:

  * 待提交



## 漏洞利用描述:

  * 厂商主页:https://responsive.menu/
  * 软件链接:https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  * 版本:4.0.0 - 4.0.3
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/10fe78966030bff44de519bb67e073d53dbf4ebc3f11b7e503cd6b10caba21dd.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/8a58094af135c87a606d0e851108ada9d17fb114c69f2723a6b567147fcf5ad7.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/fcf780f5ecd71d889434128f145119997001c34da2f9d7c5929dedec8d88aabc.png)

# CVE-2021-24347-Exploit

### WordPress 插件 SP Project & Document Manager 4.21 - 远程代码执行(已认证)

## CVE 描述:

WordPress 插件 SP Project & Document Manager 4.22 之前的版本允许用户上传文件,然而, 该插件尝试通过检查文件扩展名来阻止 PHP 和其他类似可能在服务器上执行的文件被上传。 研究发现,通过更改文件扩展名的大小写,例如将“php”改为“pHP”,仍然可以上传 PHP 文件。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24347



## ExploitDB:

  * https://www.exploit-db.com/exploits/50115



## 漏洞利用描述:

  * 厂商主页:https://smartypantsplugins.com/
  * 软件链接:https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  * 版本:4.22 之前
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/152e5e64f422d52b2b3853bc6dad1d9fc8cfb661970a99b426b58cba06443851.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/af80623fba7fa026b3ce51e3ea425b01940263ecbd8e39dc4d9f7479cc6f9e4b.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/11759a86031d2fbf801537eecdeb2c8caf0d3cdbf27f93d0c22f2202345633cb.png)

# SFM-0day:

Secure File Manager Wordpress 插件 V 2.9.3 - 远程代码执行(已认证)

## 描述:

在 Secure File Manager Wordpress 插件 V 2.9.3 及可能之前的版本中,已认证用户可以通过更改内容类型并将 .php 扩展名重命名为 .phtml 来上传 php 文件。

## 漏洞利用描述:

  * 日期:10.07.2021
  * 漏洞利用作者:Ron Jost (Hacker5preme)
  * 厂商主页:https://themexa.com/secure-file-manager-pro/
  * 软件链接:https://downloads.wordpress.org/plugin/secure-file-manager.zip
  * 版本:所有版本
  * 测试环境:Ubuntu 18.04
  * CWE:CWE-434
  * 漏洞发现者:Ron Jost



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/b5445040c797ec7098daa70edbc0c9c8c424febe1233a10a1b3866e517b8249a.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/64d2e1cee1c7370983438840ce6dee376fd875088dc089e6b7b03c5b0593d053.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/6486d8d36cdb652e53cadfc6e030ddbb06e34032cb868d8ae70753ce7c65291e.png)

# CVE-2021-39327-Exploit

### WordPress 插件 BulletProof Security V 5.1 - 敏感信息泄露

## CVE 描述:

WordPress 插件 BulletProof Security 存在敏感信息泄露漏洞,由于公开可访问的 ~/db_backup_log.txt 文件中存在文件路径泄露,攻击者可以获取站点的完整路径以及数据库备份文件的路径。 该漏洞影响 5.1 及之前的所有版本。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-39327



## ExploitDB:

  * https://www.exploit-db.com/exploits/50382



## 漏洞利用描述:

  * 厂商主页:https://forum.ait-pro.com/read-me-first/
  * 软件链接:https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  * 版本:最高 5.1
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/236977bb151a41089c67e22789e44eff2df86e3f0d7198918d70f6bd47bdce6f.png)

# CVE-2021-39352-Exploit

### WordPress 插件 Catch Themes Demo Import V 1.6.1 - 远程代码执行(已认证)

## CVE 描述:

WordPress 插件 Catch Themes Demo Import 1.7 及之前版本由于文件类型验证不足,容易通过位于 ~/inc/CatchThemesDemoImport.php 文件中的导入功能进行任意文件上传。这使得具有管理员权限的攻击者可以上传 恶意文件,从而实现远程代码执行。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-39352



## ExploitDB:

  * https://www.exploit-db.com/exploits/50580



## 漏洞利用描述:

  * 厂商主页:https://wordpress.org/plugins/catch-themes-demo-import/
  * 软件链接: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  * 版本:最高 1.7
  * 测试环境:Ubuntu 18.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/f4ca09da00184556ca7560687788e24c01b4e138f370840559027b86432607c2.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/4cf67b505e093631d209f1ba1017aa030a115bb31e47ee90297a418a144c51c8.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/d7ec3ebf4a67e5e8e4760f91bda257e6bc96b1f322f166735eaec3c68a1d0d8c.png)

# CVE-2021-24786-Exploit

### WordPress 插件 Download Monitor WordPress V 4.4.4 - SQL 注入(已认证)

## CVE 描述:

WordPress 插件 Download Monitor 4.4.5 之前的版本在查看日志时,未正确验证和转义“orderby”GET 参数 便将其用于 SQL 语句,导致 SQL 注入问题。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24786



## ExploitDB:

  * https://www.exploit-db.com/exploits/50695



## 漏洞利用描述:

  * 厂商主页:https://www.download-monitor.com/
  * 软件链接:https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  * 版本:最高 4.4.4
  * 测试环境:Ubuntu 20.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/d66a24fbe8d66b7f8330d19a222e73ca0032da5e1c2b18d724fea8be2a4fa64c.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/e55fe63c64db8f11d1b2a7ca406af50598af2b1e3bbabf189d9328e5ae6d2c2d.png)

# CVE-2014-8722-Exploit

### 漏洞利用标题:GetSimple CMS 3.3.4 - 信息泄露

## CVE 描述:

GetSimple CMS 3.3.4 允许远程攻击者通过直接请求获取敏感信息。

  * https://nvd.nist.gov/vuln/detail/CVE-2014-8722



## ExploitDB:

  * https://www.exploit-db.com/exploits/49928



## 漏洞利用描述:

  * 厂商主页:http://get-simple.info
  * 软件链接:https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  * 版本:3.3.4
  * 测试环境:Ubuntu 20.04



## 使用方法:

python3 exploit.py Target_IP Target_Port CMS_path

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/f24b8f7e88933f441fd9664c0f828f7754dad49e7427bc35c7fa6cd4a80143d1.png)

# CVE-2021-43408-Exploit

### WordPress 插件 Dupliacte Post V 1.1.9 - SQL 注入

## CVE 描述:

WordPress 插件 “Duplicate Post” 1.1.9 及之前版本存在 SQL 注入漏洞。 当客户端提供的数据不安全地包含在 SQL 查询中时,就会发生 SQL 注入漏洞。 SQL 注入通常可以被利用来读取、修改和删除 SQL 表数据。 在许多情况下,还可以利用 SQL Server 的功能来执行系统命令和/ 或访问本地文件系统。任何被授予使用 Duplicate Post 插件权限的已认证用户 都可以利用此特定漏洞。默认情况下,这仅限于管理员, 但该插件提供了允许访问编辑器、作者、贡献者和订阅者角色的选项。

## ExploitDB:

  * 待提交



## 漏洞利用描述:

  * 厂商主页:https://wordpress.org/plugins/copy-delete-posts/
  * 软件链接: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  * 版本:最高 1.1.9
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/2718e08ccf82ee0fb02772b437fe50ec5485fb3495e651913b130d730af75a45.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/33b5ff1c9a6abb71c5382cef81c4890c723a3371d3daa771ba0fa1945d0c61c2.png)

# CVE-2021-24750-Exploit

### WordPress 插件 WP Visitor Statistics V 4.7 - SQL 注入(已认证)

## CVE 描述:

WordPress 插件 WP Visitor Statistics (Real Time Traffic) 4.8 之前的版本未正确清理和转义 refDetails AJAX 操作中的 refUrl,该操作可供任何已认证用户使用,这可能导致低至订阅者角色的用户执行 SQL 注入攻击。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24750



## ExploitDB:

  * https://www.exploit-db.com/exploits/50619



## 漏洞利用描述:

  * 厂商主页:https://www.plugins-market.com/
  * 软件链接:https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  * 版本:最高 4.7
  * 测试环境:Ubuntu 18.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/171be663fb47ec3d8e412f694c178aecbd54f09729ab8b9d0dd59021f7321aad.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/59e345677315a5d3c710819c5156f5ea64d7299dc0568af4ff30bfd5094947ad.png)

# CVE-2021-24862-Exploit

### WordPress 插件 RegistrationMagic V 5.0.1.5 - SQL 注入(已认证)

## CVE 描述:

WordPress 插件 RegistrationMagic 5.0.1.6 之前的版本在批量复制任务时,未对其 rm_chronos_ajax AJAX 操作中的用户输入进行转义便将其用于 SQL 语句,这可能导致 SQL 注入问题。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24862



## ExploitDB:

  * https://www.exploit-db.com/exploits/50686



## 漏洞利用描述:

  * 厂商主页:https://registrationmagic.com/
  * 软件链接:https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  * 版本:最高 5.0.1.5
  * 测试环境:Ubuntu 20.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/fb8cd438c9f51f13ce3547b0a3e3374b0666a3b1737b61cceb183b6d67f85eb8.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/00a87d551f4598c8838c2d764239caa8b659fec4150503a25f9c63a61c335053.png)

# CVE-2021-24946-Exploit

### WordPress 插件 Modern Events Calendar V 6.1 - SQL 注入(未认证)

## CVE 描述:

WordPress 插件 Modern Events Calendar Lite 6.1.5 之前的版本未对 time 参数进行清理和转义便将其用于 mec_load_single_page AJAX 操作中的 SQL 语句,该操作可供未认证用户使用,导致未认证的 SQL 注入问题。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24946



## ExploitDB:

  * https://www.exploit-db.com/exploits/50687



## 漏洞利用描述:

  * 厂商主页:https://webnus.net/modern-events-calendar/
  * 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  * 版本:最高 6.1
  * 测试环境:Ubuntu 20.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/27587306bfaf3baaa84fd80a98b604f580a40b564dd00b55608d1929283dff8d.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/39598f38cc5948038ef5b8d987c563739dc05c79b66f4b03be9a421e2c836442.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/04c8552ff3bd29d1298e3ebe249a96c00b8c4b666c28b3cb5a39e664d0de973e.png)

# CVE-2015-9323-Exploit

### WordPress 插件 404 to 301 <= 2.0.2 - SQL 注入(已认证)

## CVE 描述:

WordPress 的 404-to-301 插件 2.0.3 之前版本存在 SQL 注入漏洞。

  * https://nvd.nist.gov/vuln/detail/CVE-2015-9323



## ExploitDB:

  * https://www.exploit-db.com/exploits/50698



## 漏洞利用描述:

  * 厂商主页:https://de.wordpress.org/plugins/404-to-301/
  * 软件链接:https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  * 版本:最高 2.0.2
  * 测试环境:Ubuntu 20.04# 使用方法: ![grafik](https://assets.kitploit.com/production/public/readmes/43181/61351b82d186eb78589fe05680d59c2a78868047bb5cf0715b144e85ae49347f.png)



# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/c16e1dfe79dd67f7a5ef6e95b2dc59a369f2cab4c5efa83246526a62a39810df.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/96bf4a11d5ef8092b78ec1066068012e11a1d68354b5d54a7dffa3c87702233e.png)

# CVE-2021-24762-Exploit

### WordPress 插件 Perfect Survey < 2.8.2 - SQL 注入(未认证)

## CVE 描述:

Perfect Survey WordPress 插件 1.5.2 之前的版本未能在 get_question AJAX 操作的 SQL 语句中使用 question_id GET 参数之前对其进行验证和转义,从而允许未认证的用户执行 SQL 注入。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24762



## ExploitDB:

  * https://www.exploit-db.com/exploits/50766



## 漏洞利用描述:

  * 厂商主页:https://www.getperfectsurvey.com/
  * 软件链接:https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  * 版本:最高 1.5.1
  * 测试环境:Ubuntu 20.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/22d223964460d74db55378f0f9f4d1a047bf5857dc2ed039b38225acbebe9579.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/be1546d7d661108a38bd649e8ae9fd1dcdbddd87241fa07e82a080690fa54095.png)

# CVE-2021-25076-Exploit

### WordPress 插件 WP User Frontend < 3.5.26 - SQL 注入(已认证)

## CVE 描述:

WP User Frontend WordPress 插件 3.5.26 之前的版本未能在 Subscribers 仪表盘的 SQL 语句中使用 status 参数之前对其进行验证和转义,导致 SQL 注入。由于缺乏清理和转义,这也可能导致反射型跨站脚本(Reflected Cross-Site Scripting)。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-25076



## ExploitDB:

  * https://www.exploit-db.com/exploits/50772



## 漏洞利用描述:

  * 厂商主页:https://wedevs.com/
  * 软件链接:https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  * 版本:最高 3.5.25
  * 测试环境:Ubuntu 20.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/2e911225f47a4101a5407e104bb151c1961d123a5c1e7a95047c903f45fdb359.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/ea97bc5e36acc070c5406179092145539e6961159194c910c9140d96a2563958.png)

# CVE-2017-9830-Exploit

### 漏洞利用标题:OpenEMR 5.0.0 - 远程代码执行(已认证)

## CVE 描述:

OpenEMR 5.0.0 及更早版本允许低权限用户上传危险类型的文件,这可能导致在易受攻击的应用程序上下文中执行任意代码。

  * https://nvd.nist.gov/vuln/detail/CVE-2017-9380



## ExploitDB:

  * https://www.exploit-db.com/exploits/49983



## 漏洞利用描述:

OpenEMR 应用程序允许所有角色的用户上传文件。然而,该应用程序并未仅将某些类型的文件(例如 PDF、JPG、PNG、DOCX 等)列入白名单。相反,任何类型的文件都可以通过该应用程序上传到文件系统。虽然 OpenEMR 在安装过程中建议限制对托管上传文件的存储库的访问,但遗憾的是,这些建议经常被用户忽略,可能导致 Web 服务器及其数据完全沦陷。

  * 厂商主页:https://www.open-emr.org/
  * 软件链接:https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  * 版本:5.0.0
  * 测试环境:Windows 10



## 使用方法:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/d72083dd8b63eaf585a5cb3c307ab2a7ca7400f0d377a41e0c6e1568b5215c6f.png)

![grafik](https://assets.kitploit.com/production/public/readmes/43181/6867b0abd59753b6fa1b9b1e8a02b8ecd5c2bde81b22930f410ebfec47f84807.png)

# CVE-2021-24931-Exploit

### WordPress 插件 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 注入(未认证)

## CVE 描述:

Secure Copy Content Protection and Content Locking WordPress 插件 2.8.2 之前的版本未能在 SQL 语句中使用 ays_sccp_results_export_file AJAX 操作的 sccp_id 参数之前对其进行转义(该操作对未认证和已认证用户均可用),导致 SQL 注入。

  * https://nvd.nist.gov/vuln/detail/CVE-2021-24931



## ExploitDB:

  * https://www.exploit-db.com/exploits/50733



## 漏洞利用描述:

  * 厂商主页:https://ays-pro.com/
  * 软件链接:https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  * 版本:最高 2.8.1
  * 测试环境:Ubuntu 20.04



# 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/da70f2b7a384fb58091c4869400b1d7c380567e62d0623c440c6d53b0dfa636d.png)

# 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/93d1290ea84401f4675b6f53d30680efb37cb168a21cbcbba323bcc007a2fc55.png)

# CVE-2018-15139-Exploit

### 漏洞利用标题:OpenEMR < 5.0.1.4 - 远程代码执行(已认证)

## CVE 描述:

在 5.0.1.4 之前的 OpenEMR 版本中,interface/super/manage_site_files.php 存在不受限制的文件上传漏洞,远程已认证攻击者可以通过图片上传表单上传带有 PHP 扩展名的文件,并在 images 目录中访问该文件,从而执行任意 PHP 代码。

  * https://nvd.nist.gov/vuln/detail/CVE-2018-15139



## ExploitDB:

  * https://www.exploit-db.com/exploits/49998



## 漏洞利用描述:

OpenEMR 在 super/manage_site_files.php 中容易受到不受限制的文件上传漏洞的影响。这是由于对管理员提交的文件缺乏恰当(甚至不存在)的检查。已认证用户可以利用此漏洞,通过上传 PHP Web Shell 来执行系统命令,从而提升其权限。

  * 厂商主页:https://www.open-emr.org/
  * 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  * 版本:5.0.1.4 之前
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/159acd1fc8ea548dad23fa2d23c93a6210179e9e74368d90cd7effb994b0319d.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/069a847d2413393cfb14da9a3328f2896a1178eb0db16610ece9ec2d0ff76b9d.png) ![grafik](https://assets.kitploit.com/production/public/readmes/43181/6a3bead53da923d9e19e642f65ef737d8ee674a231347236fee5f75a731fd3db.png)

# CVE-2018-15152-Exploit

### 漏洞利用标题:OpenEMR < 5.0.1.4 - /portal/account/register.php 认证绕过

## CVE 描述:

在 5.0.1.4 之前的 OpenEMR 版本中,portal/account/register.php 存在认证绕过漏洞,允许远程攻击者访问多个机密文件。

  * https://nvd.nist.gov/vuln/detail/CVE-2018-15152



## ExploitDB:

  * https://www.exploit-db.com/exploits/50017



## 漏洞利用描述:

  * 厂商主页:https://www.open-emr.org/
  * 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  * 版本:5.0.1.4 之前
  * 测试环境:Ubuntu 18.04



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/2c53001ad5f4ab219c3b093d1a461dbc455c2dcdd768c11b2f2be39732e38c73.png)

# CVE-2019-14530-Exploit

### 漏洞利用标题:OpenEMR < 5.0.2 - 路径遍历(已认证)

## CVE 描述:

在 5.0.2 之前的 OpenEMR 版本中,通过 custom/ajax_download.php 的 fileName 参数发现了一个问题。攻击者可以从服务器存储中下载任何文件(www-data 用户可读取的文件)。如果请求的文件对 www-data 用户可写,并且目录 /var/www/openemr/sites/default/documents/cqm_qrda/ 存在,则该文件将被从服务器中删除。

  * https://nvd.nist.gov/vuln/detail/CVE-2019-14530



## ExploitDB:

  * https://www.exploit-db.com/exploits/50037



## 漏洞利用描述:

  * 厂商主页:https://www.open-emr.org/
  * 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  * 版本:5.0.2 之前
  * 测试环境:Ubuntu 18.04
  * 致谢:https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf



## 使用方法:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/5351151f97913de4fb09490a342aa97e28efb351d78c6cfc15d7c285d224a5ae.png)

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/b0c698b93e1292f9b79dbe14bee133e3642c3cd20a2e315967471dca4d7ce12d.png)

# CVE-2017-14535-Exploit

### 漏洞利用标题:Trixbox 2.8.0.4 - 'lang' 远程代码执行(未认证)

## CVE 描述:

Trixbox 2.8.0.4 通过在 /maint/modules/home/index.php 的 lang 参数中注入 shell 元字符,存在操作系统命令注入漏洞。

  * https://nvd.nist.gov/vuln/detail/CVE-2017-14535



## ExploitDB:

  * https://www.exploit-db.com/exploits/49913



## 漏洞利用描述:

  * 致谢:https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  * 致谢:(上述链接的作者:Sachin Wagh;Twitter:@tiger_tigerboy)
  * 厂商主页:https://sourceforge.net/projects/asteriskathome/
  * 软件链接:https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  * 版本:2.8.0.4
  * 测试环境:Xubuntu 20.04



## 使用方法:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/cda51c2e1a001aa73b43e0e2e809f6a0c95148dd8bc5e65f88ba035699aabdc0.png)

# CVE-2017-14537-Exploit

### 漏洞利用标题:Trixbox 2.8.0.4 - 'lang' 路径遍历

## CVE 描述:

Trixbox 2.8.0.4 存在路径遍历漏洞,可通过向 /maint/index.php?packages 传递 xajaxargs 数组参数,或向 /maint/modules/home/index.php 传递 lang 参数触发。

  * https://nvd.nist.gov/vuln/detail/CVE-2017-14537



## ExploitDB:

  * https://www.exploit-db.com/exploits/49914



## 漏洞利用描述:

  * 致谢:https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  * 致谢:(上述链接的作者:Sachin Wagh;Twitter:@tiger_tigerboy)
  * 厂商主页:https://sourceforge.net/projects/asteriskathome/
  * 软件链接:https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  * 版本:2.8.0.4
  * 测试环境:Xubuntu 20.04



## 使用方法:

python3 exploit.py [target_IP] [target_Port]

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/b1d0d9131efa3473d7ba07709e221f1b14343d6f4b0044b787886d85655d0dbf.png)

# CVE-2018-6383-Exploit

### 漏洞利用标题:Monstra CMS <= 3.0.4 - 远程代码执行(已认证)

## CVE 描述:

Monstra CMS 3.0.4 及更早版本由于文件上传漏洞,存在一个已认证的远程代码执行漏洞。

  * https://nvd.nist.gov/vuln/detail/CVE-2018-6383



## ExploitDB:

  * https://www.exploit-db.com/exploits/49949



## 漏洞利用描述:

  * 厂商主页:https://monstra.org/
  * 软件链接:https://monstra.org/monstra-3.0.4.zip
  * 版本:3.0.4
  * 测试环境:Ubuntu 20.04



## 使用方法:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

## 使用示例:

![image](https://assets.kitploit.com/production/public/readmes/43181/87764facfbdbb00fe570863174650745408dd0bbae23d137be19a339fea5dd08.png) ![image](https://assets.kitploit.com/production/public/readmes/43181/5e46d28b5cc28c615991121a63ae5500ca8fb68291a438dd9c5a697464db422a.png)

# CVE-2018-19423-Exploit

### 漏洞利用标题:Codiad 2.8.4 - 远程代码执行(已认证)

## CVE 描述:

Codiad 2.8.4 允许远程已认证的管理员通过上传可执行文件来执行任意代码。

  * https://nvd.nist.gov/vuln/detail/CVE-2018-19423



## ExploitDB:

  * https://www.exploit-db.com/exploits/49907



## 漏洞利用描述:

已认证的攻击者可以通过使用 components/filemanager/controller.php,即 http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname,上传可执行文件。

  * 厂商主页:http://codiad.com/
  * 软件链接:https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  * 版本:2.8.4
  * 测试环境:Xubuntu 20.04



## 使用方法:

python3 exploit.py [target_IP] [target_port] [username] [password]

## 使用示例:

### 上传 Web Shell:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/19d1aa042ada74e07687d02abb5d0c67b1e41cd827ad503a40c78db5bff1e453.png)

### 使用 Web Shell:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/b0004f2373fa36f0502b94f7e3de4778c46cb14da9e71329ecded56b47244c2a.png)

# CVE-2019-19208-Exploit

### 漏洞利用标题:Codiad 2.8.4 - 远程代码执行(已认证)(2)

## CVE 描述:

Codiad Web IDE 2.8.4 及更早版本允许 PHP 代码注入。

  * https://nvd.nist.gov/vuln/detail/CVE-2019-19208



## ExploitDB:

  * https://www.exploit-db.com/exploits/49902



## 漏洞利用描述:

未认证的攻击者可以在初始配置之前注入 PHP 代码并使其执行,从而在服务器上运行任意系统命令。

  * 致谢:https://herolab.usd.de/security-advisories/usd-2019-0049/(Tobias Neitzel)
  * 厂商主页:http://codiad.com/
  * 软件链接:https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  * 版本:2.8.4
  * 测试环境:Xubuntu 20.04 和 Cent OS 8.3



## 使用方法:

python3 exploit.py [target_IP] [target_port]

## 使用示例:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/10e2426c4982009e097318e239569a71edec3361205bd2758d129181c0da7e04.png)

# CVE-2020-29607-Exploit

### 漏洞利用标题:Pluck CMS 4.7.13 - 文件上传远程代码执行(已认证)

## CVE 描述:

Pluck CMS 4.7.13 之前的版本存在文件上传限制绕过漏洞,允许具有管理员权限的用户通过 "manage files" 功能获得对主机的访问权限,这可能导致远程代码执行。

  * https://nvd.nist.gov/vuln/detail/CVE-2020-29607



## ExploitDB:

  * https://www.exploit-db.com/exploits/49909



## 漏洞利用描述:

已认证的攻击者可以通过使用 http://IP/admin.php?action=files 上传 .phar 文件来获取 Web Shell。

  * 厂商主页:https://github.com/pluck-cms/pluck
  * 软件链接:https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  * 版本:4.7.13
  * 测试环境:Xubuntu 20.04



## 使用方法:

python3 exploit.py Target_IP Target_Port Username

### 上传 Web Shell:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/91634d1e5b12e7a6cde747c12650fd84eb87b33a9a295a35ed54e1bcf74bdd3a.png)

### 使用 Web Shell:

![grafik](https://assets.kitploit.com/production/public/readmes/43181/ed4e395c58789be473fe71a68a1635e7359046e17675596b520dfe87ced33057.png)