Exploits
CVE-2014-8722CVE-2015-9323CVE-2017-14535CVE-2017-14537CVE-2017-9380CVE-2017-9830CVE-2018-15139CVE-2018-15152CVE-2018-19423CVE-2018-6383CVE-2019-14530CVE-2019-19208CVE-2020-29607CVE-2020-35948CVE-2021-24145CVE-2021-24146CVE-2021-24155CVE-2021-24160CVE-2021-24347CVE-2021-24750CVE-2021-24762CVE-2021-24786CVE-2021-24862CVE-2021-24931CVE-2021-24946CVE-2021-39327CVE-2021-39352CVE-2021-43408
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKER5PREME-EXPLOITS
# 漏洞利用
由 Ron Jost 开发的漏洞利用集合
如需漏洞利用开发请求,请联系我:some-email@example.com
### 目录:
* WordPress 插件 XCloner 4.2.12 - 远程代码执行(已认证):CVE-2020-35948
* WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 远程代码执行(已认证):CVE-2021-24145
* WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 导出事件数据(未认证):CVE-2021-24146
* WordPress 插件 Backup Guard < 1.6.0 - 远程代码执行(已认证):CVE-2021-24155
* WordPress 插件 Responsive Menu < 4.0.3 - 远程代码执行(已认证):CVE-2021-24160
* WordPress 插件 SP Project & Document Manager 4.21 - 远程代码执行(已认证):CVE-2021-24347
* WordPress 插件 BulletProof Security V 5.1 - 敏感信息泄露 CVE-2021-39327
* WordPress 插件 Secure File Manager V <= 2.9.3 - 远程代码执行(已认证):SFM-0day
* WordPress 插件 Duplcate Post V <= 1.1.9 - SQL 注入:CVE-2021-43408
* WordPress 插件 Catch Themes Demo Import V 1.6.1 - 远程代码执行(已认证):CVE-2021-39352
* WordPress 插件 WP Visitor Statistics V <= 4.7 - SQL 注入(已认证):CVE-2021-24750
* WordPress 插件 RegistrationMagic V <= 5.0.1.5 - SQL 注入(已认证):CVE-2021-24862
* WordPress 插件 Modern Events Calendar V < 6.1.5 - SQL 注入(未认证)CVE-2021-24946
* WordPress 插件 Download Monitor WordPress V < 4.4.5 - SQL 注入(已认证)CVE-2021-24786
* WordPress 插件 404 to 301 <= 2.0.2 - SQL 注入(已认证)CVE-2015-9323
* WordPress 插件 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 注入(未认证)CVE-2021-24931
* WordPress 插件 Perfect Survey < 1.5.2 - SQL 注入(未认证)CVE-2021-24762
* WordPress 插件 WP User Frontend < 3.5.26 - SQL 注入(已认证)
* GetSimple CMS 3.3.4 - 信息泄露:CVE-2014-8722
* OpenEMR 5.0.0 - 远程代码执行(已认证):CVE-2017-9380
* OpenEMR < 5.0.1.4 - 远程代码执行(已认证):CVE-2018-15139
* OpenEMR < 5.0.1.4 - /portal/account/register.php 认证绕过:CVE-2018-15152
* OpenEMR < 5.0.2 - 路径遍历(已认证):CVE-2019-14530
* Trixbox 2.8.0.4 - 'lang' 远程代码执行(未认证):CVE-2017-14535
* Trixbox 2.8.0.4 - 'lang' 路径遍历:CVE-2017-14537
* Monstra CMS <= 3.0.4 - 远程代码执行(已认证):CVE-2018-6383
* Codiad 2.8.4 - 远程代码执行(已认证):CVE-2018-19423
* Codiad 2.8.4 - 远程代码执行(已认证)(2):CVE-2019-19208
* Pluck CMS 4.7.13 - 文件上传远程代码执行(已认证):CVE-2020-29607
# CVE-2020-35948-Exploit
### 漏洞利用标题:WordPress 插件 XCloner < 5.1.13 - 远程代码执行(已认证)
## CVE 描述:
在 WordPress 的 XCloner Backup and Restore 插件 4.2.13 之前的版本中发现了一个问题。该问题使已认证的攻击者能够修改任意文件,包括 PHP 文件。这样做将允许攻击者实现远程代码执行。例如,xcloner_restore.php 的 write_file_action 可以覆盖 wp-config.php。或者,攻击者可以创建一条漏洞利用链来获取数据库转储。
* https://nvd.nist.gov/vuln/detail/CVE-2020-35948
## ExploitDB:
* https://www.exploit-db.com/exploits/50077
## 漏洞利用描述:
* 厂商主页:https://www.xcloner.com/
* 软件链接:https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
* 版本:4.2.1 - 4.2.12
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:

# CVE-2021-24145-Exploit
### 漏洞利用标题:WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 远程代码执行(已认证)
## CVE 描述:
WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本存在任意文件上传漏洞,该插件未能正确检查导入的文件,导致管理员可以通过在请求中使用 'text/csv' 内容类型上传 PHP 文件。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24145
## ExploitDB:
* https://www.exploit-db.com/exploits/50082
## 漏洞利用描述:
* 厂商主页:https://webnus.net/modern-events-calendar/
* 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
* 版本:6.15.5 之前
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:
 
# CVE-2021-24146-Exploit
### 漏洞利用标题:WordPress 插件 Modern Events Calendar Lite < 5.16.5 - 导出事件数据(未认证)
## CVE 描述:
WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本缺乏授权检查,未正确限制对导出文件的访问,允许未认证用户导出所有事件数据,例如 CSV 或 XML 格式。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24146
## ExploitDB:
* https://www.exploit-db.com/exploits/50084
## 漏洞利用描述:
* 厂商主页:https://webnus.net/modern-events-calendar/
* 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
* 版本:6.15.5 之前
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:

# CVE-2021-24155-Exploit
### WordPress 插件 Backup Guard < 1.6.0 - 远程代码执行(已认证)
## CVE 描述:
WordPress 插件 WordPress Backup and Migrate Plugin – Backup Guard 1.6.0 之前的版本未能确保导入的文件符合 SGBP 格式和扩展名要求,允许高权限用户(管理员及以上)上传任意文件,包括 PHP 文件,从而导致远程代码执行(RCE)。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24155
## ExploitDB:
* https://www.exploit-db.com/exploits/50093
## 漏洞利用描述:
* 厂商主页:https://backup-guard.com/products/backup-wordpress
* 软件链接:https://downloads.wordpress.org/plugin/backup.1.5.8.zip
* 版本:1.6.0 之前
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:
 
# CVE-2021-24160-Exploit
### WordPress 插件 Responsive Menu < 4.0.3 - 远程代码执行(已认证)
## CVE 描述:
在 WordPress 插件 Reponsive Menu(免费版和 Pro 版)4.0.4 之前的版本中,订阅者可以上传包含恶意 PHP 文件的 zip 压缩包,这些文件会被解压到 /rmp-menu/ 目录。随后可以通过站点前端访问这些文件以触发远程代码执行,最终允许攻击者执行命令进一步感染 WordPress 站点。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24160
## ExploitDB:
* 待提交
## 漏洞利用描述:
* 厂商主页:https://responsive.menu/
* 软件链接:https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
* 版本:4.0.0 - 4.0.3
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:
 
# CVE-2021-24347-Exploit
### WordPress 插件 SP Project & Document Manager 4.21 - 远程代码执行(已认证)
## CVE 描述:
WordPress 插件 SP Project & Document Manager 4.22 之前的版本允许用户上传文件,然而, 该插件尝试通过检查文件扩展名来阻止 PHP 和其他类似可能在服务器上执行的文件被上传。 研究发现,通过更改文件扩展名的大小写,例如将“php”改为“pHP”,仍然可以上传 PHP 文件。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24347
## ExploitDB:
* https://www.exploit-db.com/exploits/50115
## 漏洞利用描述:
* 厂商主页:https://smartypantsplugins.com/
* 软件链接:https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
* 版本:4.22 之前
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:
 
# SFM-0day:
Secure File Manager Wordpress 插件 V 2.9.3 - 远程代码执行(已认证)
## 描述:
在 Secure File Manager Wordpress 插件 V 2.9.3 及可能之前的版本中,已认证用户可以通过更改内容类型并将 .php 扩展名重命名为 .phtml 来上传 php 文件。
## 漏洞利用描述:
* 日期:10.07.2021
* 漏洞利用作者:Ron Jost (Hacker5preme)
* 厂商主页:https://themexa.com/secure-file-manager-pro/
* 软件链接:https://downloads.wordpress.org/plugin/secure-file-manager.zip
* 版本:所有版本
* 测试环境:Ubuntu 18.04
* CWE:CWE-434
* 漏洞发现者:Ron Jost
## 使用方法:

## 使用示例:
 
# CVE-2021-39327-Exploit
### WordPress 插件 BulletProof Security V 5.1 - 敏感信息泄露
## CVE 描述:
WordPress 插件 BulletProof Security 存在敏感信息泄露漏洞,由于公开可访问的 ~/db_backup_log.txt 文件中存在文件路径泄露,攻击者可以获取站点的完整路径以及数据库备份文件的路径。 该漏洞影响 5.1 及之前的所有版本。
* https://nvd.nist.gov/vuln/detail/CVE-2021-39327
## ExploitDB:
* https://www.exploit-db.com/exploits/50382
## 漏洞利用描述:
* 厂商主页:https://forum.ait-pro.com/read-me-first/
* 软件链接:https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
* 版本:最高 5.1
* 测试环境:Ubuntu 18.04
## 使用方法:

# CVE-2021-39352-Exploit
### WordPress 插件 Catch Themes Demo Import V 1.6.1 - 远程代码执行(已认证)
## CVE 描述:
WordPress 插件 Catch Themes Demo Import 1.7 及之前版本由于文件类型验证不足,容易通过位于 ~/inc/CatchThemesDemoImport.php 文件中的导入功能进行任意文件上传。这使得具有管理员权限的攻击者可以上传 恶意文件,从而实现远程代码执行。
* https://nvd.nist.gov/vuln/detail/CVE-2021-39352
## ExploitDB:
* https://www.exploit-db.com/exploits/50580
## 漏洞利用描述:
* 厂商主页:https://wordpress.org/plugins/catch-themes-demo-import/
* 软件链接: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
* 版本:最高 1.7
* 测试环境:Ubuntu 18.04
# 使用方法:

# 使用示例:
 
# CVE-2021-24786-Exploit
### WordPress 插件 Download Monitor WordPress V 4.4.4 - SQL 注入(已认证)
## CVE 描述:
WordPress 插件 Download Monitor 4.4.5 之前的版本在查看日志时,未正确验证和转义“orderby”GET 参数 便将其用于 SQL 语句,导致 SQL 注入问题。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24786
## ExploitDB:
* https://www.exploit-db.com/exploits/50695
## 漏洞利用描述:
* 厂商主页:https://www.download-monitor.com/
* 软件链接:https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
* 版本:最高 4.4.4
* 测试环境:Ubuntu 20.04
# 使用方法:

# 使用示例:

# CVE-2014-8722-Exploit
### 漏洞利用标题:GetSimple CMS 3.3.4 - 信息泄露
## CVE 描述:
GetSimple CMS 3.3.4 允许远程攻击者通过直接请求获取敏感信息。
* https://nvd.nist.gov/vuln/detail/CVE-2014-8722
## ExploitDB:
* https://www.exploit-db.com/exploits/49928
## 漏洞利用描述:
* 厂商主页:http://get-simple.info
* 软件链接:https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
* 版本:3.3.4
* 测试环境:Ubuntu 20.04
## 使用方法:
python3 exploit.py Target_IP Target_Port CMS_path
## 使用示例:

# CVE-2021-43408-Exploit
### WordPress 插件 Dupliacte Post V 1.1.9 - SQL 注入
## CVE 描述:
WordPress 插件 “Duplicate Post” 1.1.9 及之前版本存在 SQL 注入漏洞。 当客户端提供的数据不安全地包含在 SQL 查询中时,就会发生 SQL 注入漏洞。 SQL 注入通常可以被利用来读取、修改和删除 SQL 表数据。 在许多情况下,还可以利用 SQL Server 的功能来执行系统命令和/ 或访问本地文件系统。任何被授予使用 Duplicate Post 插件权限的已认证用户 都可以利用此特定漏洞。默认情况下,这仅限于管理员, 但该插件提供了允许访问编辑器、作者、贡献者和订阅者角色的选项。
## ExploitDB:
* 待提交
## 漏洞利用描述:
* 厂商主页:https://wordpress.org/plugins/copy-delete-posts/
* 软件链接: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
* 版本:最高 1.1.9
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:

# CVE-2021-24750-Exploit
### WordPress 插件 WP Visitor Statistics V 4.7 - SQL 注入(已认证)
## CVE 描述:
WordPress 插件 WP Visitor Statistics (Real Time Traffic) 4.8 之前的版本未正确清理和转义 refDetails AJAX 操作中的 refUrl,该操作可供任何已认证用户使用,这可能导致低至订阅者角色的用户执行 SQL 注入攻击。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24750
## ExploitDB:
* https://www.exploit-db.com/exploits/50619
## 漏洞利用描述:
* 厂商主页:https://www.plugins-market.com/
* 软件链接:https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
* 版本:最高 4.7
* 测试环境:Ubuntu 18.04
# 使用方法:

# 使用示例:

# CVE-2021-24862-Exploit
### WordPress 插件 RegistrationMagic V 5.0.1.5 - SQL 注入(已认证)
## CVE 描述:
WordPress 插件 RegistrationMagic 5.0.1.6 之前的版本在批量复制任务时,未对其 rm_chronos_ajax AJAX 操作中的用户输入进行转义便将其用于 SQL 语句,这可能导致 SQL 注入问题。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24862
## ExploitDB:
* https://www.exploit-db.com/exploits/50686
## 漏洞利用描述:
* 厂商主页:https://registrationmagic.com/
* 软件链接:https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
* 版本:最高 5.0.1.5
* 测试环境:Ubuntu 20.04
# 使用方法:

# 使用示例:

# CVE-2021-24946-Exploit
### WordPress 插件 Modern Events Calendar V 6.1 - SQL 注入(未认证)
## CVE 描述:
WordPress 插件 Modern Events Calendar Lite 6.1.5 之前的版本未对 time 参数进行清理和转义便将其用于 mec_load_single_page AJAX 操作中的 SQL 语句,该操作可供未认证用户使用,导致未认证的 SQL 注入问题。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24946
## ExploitDB:
* https://www.exploit-db.com/exploits/50687
## 漏洞利用描述:
* 厂商主页:https://webnus.net/modern-events-calendar/
* 软件链接:https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
* 版本:最高 6.1
* 测试环境:Ubuntu 20.04
# 使用方法:

# 使用示例:
 
# CVE-2015-9323-Exploit
### WordPress 插件 404 to 301 <= 2.0.2 - SQL 注入(已认证)
## CVE 描述:
WordPress 的 404-to-301 插件 2.0.3 之前版本存在 SQL 注入漏洞。
* https://nvd.nist.gov/vuln/detail/CVE-2015-9323
## ExploitDB:
* https://www.exploit-db.com/exploits/50698
## 漏洞利用描述:
* 厂商主页:https://de.wordpress.org/plugins/404-to-301/
* 软件链接:https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
* 版本:最高 2.0.2
* 测试环境:Ubuntu 20.04# 使用方法: 
# 使用示例:
 
# CVE-2021-24762-Exploit
### WordPress 插件 Perfect Survey < 2.8.2 - SQL 注入(未认证)
## CVE 描述:
Perfect Survey WordPress 插件 1.5.2 之前的版本未能在 get_question AJAX 操作的 SQL 语句中使用 question_id GET 参数之前对其进行验证和转义,从而允许未认证的用户执行 SQL 注入。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24762
## ExploitDB:
* https://www.exploit-db.com/exploits/50766
## 漏洞利用描述:
* 厂商主页:https://www.getperfectsurvey.com/
* 软件链接:https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
* 版本:最高 1.5.1
* 测试环境:Ubuntu 20.04
# 使用方法:

# 使用示例:

# CVE-2021-25076-Exploit
### WordPress 插件 WP User Frontend < 3.5.26 - SQL 注入(已认证)
## CVE 描述:
WP User Frontend WordPress 插件 3.5.26 之前的版本未能在 Subscribers 仪表盘的 SQL 语句中使用 status 参数之前对其进行验证和转义,导致 SQL 注入。由于缺乏清理和转义,这也可能导致反射型跨站脚本(Reflected Cross-Site Scripting)。
* https://nvd.nist.gov/vuln/detail/CVE-2021-25076
## ExploitDB:
* https://www.exploit-db.com/exploits/50772
## 漏洞利用描述:
* 厂商主页:https://wedevs.com/
* 软件链接:https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
* 版本:最高 3.5.25
* 测试环境:Ubuntu 20.04
# 使用方法:

# 使用示例:

# CVE-2017-9830-Exploit
### 漏洞利用标题:OpenEMR 5.0.0 - 远程代码执行(已认证)
## CVE 描述:
OpenEMR 5.0.0 及更早版本允许低权限用户上传危险类型的文件,这可能导致在易受攻击的应用程序上下文中执行任意代码。
* https://nvd.nist.gov/vuln/detail/CVE-2017-9380
## ExploitDB:
* https://www.exploit-db.com/exploits/49983
## 漏洞利用描述:
OpenEMR 应用程序允许所有角色的用户上传文件。然而,该应用程序并未仅将某些类型的文件(例如 PDF、JPG、PNG、DOCX 等)列入白名单。相反,任何类型的文件都可以通过该应用程序上传到文件系统。虽然 OpenEMR 在安装过程中建议限制对托管上传文件的存储库的访问,但遗憾的是,这些建议经常被用户忽略,可能导致 Web 服务器及其数据完全沦陷。
* 厂商主页:https://www.open-emr.org/
* 软件链接:https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
* 版本:5.0.0
* 测试环境:Windows 10
## 使用方法:
python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password
## 使用示例:


# CVE-2021-24931-Exploit
### WordPress 插件 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 注入(未认证)
## CVE 描述:
Secure Copy Content Protection and Content Locking WordPress 插件 2.8.2 之前的版本未能在 SQL 语句中使用 ays_sccp_results_export_file AJAX 操作的 sccp_id 参数之前对其进行转义(该操作对未认证和已认证用户均可用),导致 SQL 注入。
* https://nvd.nist.gov/vuln/detail/CVE-2021-24931
## ExploitDB:
* https://www.exploit-db.com/exploits/50733
## 漏洞利用描述:
* 厂商主页:https://ays-pro.com/
* 软件链接:https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
* 版本:最高 2.8.1
* 测试环境:Ubuntu 20.04
# 使用方法:

# 使用示例:

# CVE-2018-15139-Exploit
### 漏洞利用标题:OpenEMR < 5.0.1.4 - 远程代码执行(已认证)
## CVE 描述:
在 5.0.1.4 之前的 OpenEMR 版本中,interface/super/manage_site_files.php 存在不受限制的文件上传漏洞,远程已认证攻击者可以通过图片上传表单上传带有 PHP 扩展名的文件,并在 images 目录中访问该文件,从而执行任意 PHP 代码。
* https://nvd.nist.gov/vuln/detail/CVE-2018-15139
## ExploitDB:
* https://www.exploit-db.com/exploits/49998
## 漏洞利用描述:
OpenEMR 在 super/manage_site_files.php 中容易受到不受限制的文件上传漏洞的影响。这是由于对管理员提交的文件缺乏恰当(甚至不存在)的检查。已认证用户可以利用此漏洞,通过上传 PHP Web Shell 来执行系统命令,从而提升其权限。
* 厂商主页:https://www.open-emr.org/
* 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
* 版本:5.0.1.4 之前
* 测试环境:Ubuntu 18.04
## 使用方法:

## 使用示例:
 
# CVE-2018-15152-Exploit
### 漏洞利用标题:OpenEMR < 5.0.1.4 - /portal/account/register.php 认证绕过
## CVE 描述:
在 5.0.1.4 之前的 OpenEMR 版本中,portal/account/register.php 存在认证绕过漏洞,允许远程攻击者访问多个机密文件。
* https://nvd.nist.gov/vuln/detail/CVE-2018-15152
## ExploitDB:
* https://www.exploit-db.com/exploits/50017
## 漏洞利用描述:
* 厂商主页:https://www.open-emr.org/
* 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
* 版本:5.0.1.4 之前
* 测试环境:Ubuntu 18.04
## 使用方法:

# CVE-2019-14530-Exploit
### 漏洞利用标题:OpenEMR < 5.0.2 - 路径遍历(已认证)
## CVE 描述:
在 5.0.2 之前的 OpenEMR 版本中,通过 custom/ajax_download.php 的 fileName 参数发现了一个问题。攻击者可以从服务器存储中下载任何文件(www-data 用户可读取的文件)。如果请求的文件对 www-data 用户可写,并且目录 /var/www/openemr/sites/default/documents/cqm_qrda/ 存在,则该文件将被从服务器中删除。
* https://nvd.nist.gov/vuln/detail/CVE-2019-14530
## ExploitDB:
* https://www.exploit-db.com/exploits/50037
## 漏洞利用描述:
* 厂商主页:https://www.open-emr.org/
* 软件链接:https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
* 版本:5.0.2 之前
* 测试环境:Ubuntu 18.04
* 致谢:https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf
## 使用方法:

## 使用示例:

# CVE-2017-14535-Exploit
### 漏洞利用标题:Trixbox 2.8.0.4 - 'lang' 远程代码执行(未认证)
## CVE 描述:
Trixbox 2.8.0.4 通过在 /maint/modules/home/index.php 的 lang 参数中注入 shell 元字符,存在操作系统命令注入漏洞。
* https://nvd.nist.gov/vuln/detail/CVE-2017-14535
## ExploitDB:
* https://www.exploit-db.com/exploits/49913
## 漏洞利用描述:
* 致谢:https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
* 致谢:(上述链接的作者:Sachin Wagh;Twitter:@tiger_tigerboy)
* 厂商主页:https://sourceforge.net/projects/asteriskathome/
* 软件链接:https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
* 版本:2.8.0.4
* 测试环境:Xubuntu 20.04
## 使用方法:
python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]
## 使用示例:

# CVE-2017-14537-Exploit
### 漏洞利用标题:Trixbox 2.8.0.4 - 'lang' 路径遍历
## CVE 描述:
Trixbox 2.8.0.4 存在路径遍历漏洞,可通过向 /maint/index.php?packages 传递 xajaxargs 数组参数,或向 /maint/modules/home/index.php 传递 lang 参数触发。
* https://nvd.nist.gov/vuln/detail/CVE-2017-14537
## ExploitDB:
* https://www.exploit-db.com/exploits/49914
## 漏洞利用描述:
* 致谢:https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
* 致谢:(上述链接的作者:Sachin Wagh;Twitter:@tiger_tigerboy)
* 厂商主页:https://sourceforge.net/projects/asteriskathome/
* 软件链接:https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
* 版本:2.8.0.4
* 测试环境:Xubuntu 20.04
## 使用方法:
python3 exploit.py [target_IP] [target_Port]
## 使用示例:

# CVE-2018-6383-Exploit
### 漏洞利用标题:Monstra CMS <= 3.0.4 - 远程代码执行(已认证)
## CVE 描述:
Monstra CMS 3.0.4 及更早版本由于文件上传漏洞,存在一个已认证的远程代码执行漏洞。
* https://nvd.nist.gov/vuln/detail/CVE-2018-6383
## ExploitDB:
* https://www.exploit-db.com/exploits/49949
## 漏洞利用描述:
* 厂商主页:https://monstra.org/
* 软件链接:https://monstra.org/monstra-3.0.4.zip
* 版本:3.0.4
* 测试环境:Ubuntu 20.04
## 使用方法:
python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password
## 使用示例:
 
# CVE-2018-19423-Exploit
### 漏洞利用标题:Codiad 2.8.4 - 远程代码执行(已认证)
## CVE 描述:
Codiad 2.8.4 允许远程已认证的管理员通过上传可执行文件来执行任意代码。
* https://nvd.nist.gov/vuln/detail/CVE-2018-19423
## ExploitDB:
* https://www.exploit-db.com/exploits/49907
## 漏洞利用描述:
已认证的攻击者可以通过使用 components/filemanager/controller.php,即 http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname,上传可执行文件。
* 厂商主页:http://codiad.com/
* 软件链接:https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
* 版本:2.8.4
* 测试环境:Xubuntu 20.04
## 使用方法:
python3 exploit.py [target_IP] [target_port] [username] [password]
## 使用示例:
### 上传 Web Shell:

### 使用 Web Shell:

# CVE-2019-19208-Exploit
### 漏洞利用标题:Codiad 2.8.4 - 远程代码执行(已认证)(2)
## CVE 描述:
Codiad Web IDE 2.8.4 及更早版本允许 PHP 代码注入。
* https://nvd.nist.gov/vuln/detail/CVE-2019-19208
## ExploitDB:
* https://www.exploit-db.com/exploits/49902
## 漏洞利用描述:
未认证的攻击者可以在初始配置之前注入 PHP 代码并使其执行,从而在服务器上运行任意系统命令。
* 致谢:https://herolab.usd.de/security-advisories/usd-2019-0049/(Tobias Neitzel)
* 厂商主页:http://codiad.com/
* 软件链接:https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
* 版本:2.8.4
* 测试环境:Xubuntu 20.04 和 Cent OS 8.3
## 使用方法:
python3 exploit.py [target_IP] [target_port]
## 使用示例:

# CVE-2020-29607-Exploit
### 漏洞利用标题:Pluck CMS 4.7.13 - 文件上传远程代码执行(已认证)
## CVE 描述:
Pluck CMS 4.7.13 之前的版本存在文件上传限制绕过漏洞,允许具有管理员权限的用户通过 "manage files" 功能获得对主机的访问权限,这可能导致远程代码执行。
* https://nvd.nist.gov/vuln/detail/CVE-2020-29607
## ExploitDB:
* https://www.exploit-db.com/exploits/49909
## 漏洞利用描述:
已认证的攻击者可以通过使用 http://IP/admin.php?action=files 上传 .phar 文件来获取 Web Shell。
* 厂商主页:https://github.com/pluck-cms/pluck
* 软件链接:https://github.com/pluck-cms/pluck/releases/tag/4.7.13
* 版本:4.7.13
* 测试环境:Xubuntu 20.04
## 使用方法:
python3 exploit.py Target_IP Target_Port Username
### 上传 Web Shell:

### 使用 Web Shell:
