Sploitus

Exploit for CVE-2024-1071-Docker

kitploit Β· 2026-09-05

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MATREXDZ-CVE-2024-1071-DOCKER
# CVE-2024-1071 с Docker

🎯 Π₯ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒΡΡ с Π½ΠΎΠ²ΠΎΠΉ CVE для WordPress? Π‘Π»Π΅Π΄ΡƒΠΉΡ‚Π΅ инструкциям

## Π‘Π±ΠΎΡ€ΠΊΠ° Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ срСды

  1. УстановитС Docker: https://docs.docker.com/get-docker/
  2. ΠšΠ»ΠΎΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚: `git clone https://github.com/Trackflaw/CVE-2024-1071-Docker.git`.
  3. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚: `cd CVE-2024-1071-Docker `
  4. ЗапуститС Ρ„Π°ΠΉΠ» Docker Compose: `docker compose up -d`.
  5. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ΡΡŒ ΠΊ `http://localhost` с ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ `root:root`.
  6. АктивируйтС ΠΏΠ»Π°Π³ΠΈΠ½ Π½Π° http://localhost/wp-admin/plugins.php
  7. АктивируйтС ΠΎΠΏΡ†ΠΈΡŽ `Enable the use of a custom table for account metadata` Π½Π° http://localhost/wp-admin/admin.php?page=um_options&tab=misc



## PoC

https://github.com/Trackflaw/CVE-2024-1071-Docker/assets/78696986/e4c31c76-e7e2-415f-8142-15325c179f9b

## Автоматизация

МногиС PoC доступны Π² сСти для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ эксплуатации этой уязвимости:

  * https://github.com/gbrsh/CVE-2024-1071