Sploitus

Exploit for CVE-2024-5084

kitploit · 2026-09-02

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RAEEZRBR-CVE-2024-5084
# Hash Form < 9.9.1 Эксплойт уязвимости загрузки файлов

Плагин Hash Form – Drag & Drop Form Builder для WordPress подвержен произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции 'file_upload_action' во всех версиях до 1.1.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удаленному выполнению кода.

### Предварительные требования

  * Python 3
  * Необходимые библиотеки Python (перечислите их)



### Команда загрузки

root@kitploit:~
    
    
    git clone https://github.com/Raeezrbr/CVE-2024-5084.git
    cd CVE-2024-5084
    

### Эксплойт

root@kitploit:~
    
    
    python3 exploit.py
    

И введите ваш целевой URL, IP-адрес LHOST и порт LPORT