## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RAEEZRBR-CVE-2024-5084
# Hash Form < 9.9.1 Эксплойт уязвимости загрузки файлов
Плагин Hash Form – Drag & Drop Form Builder для WordPress подвержен произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции 'file_upload_action' во всех версиях до 1.1.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удаленному выполнению кода.
### Предварительные требования
* Python 3
* Необходимые библиотеки Python (перечислите их)
### Команда загрузки
root@kitploit:~
git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084
### Эксплойт
root@kitploit:~
python3 exploit.py
И введите ваш целевой URL, IP-адрес LHOST и порт LPORT