Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7627 — Proof-of-Concept-Exploit für CVE-2024-7627, eine nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke im Bit File Manager WordPress-Plugin. Automatisiert Nonce-Extraktion, Ausnutzung von Race-Conditions und bietet eine interaktive Reverse Shell. | Kitploit
Tools/GitHubGitHub/lkmn1/cve-2024-7627
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHublkmn1/cve-2024-7627

CVE-2024-7627

Proof-of-Concept-Exploit für CVE-2024-7627, eine nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke im Bit File Manager WordPress-Plugin. Automatisiert Nonce-Extraktion, Ausnutzung von Race-Conditions und bietet eine interaktive Reverse Shell.

Repository anzeigen
9vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2024-7627 — Bit File Manager (WordPress) Unauthenticated RCE Exploit

📌 Beschreibung

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2024-7627, eine kritische Unauthenticated Remote Code Execution (RCE)-Sicherheitslücke im Bit File Manager WordPress-Plugin (Versionen 6.0 – 6.5.5).

Wenn die Funktion Gastbenutzer-Lesen aktiviert ist, legt das Plugin eine Race Condition in der checkSyntax-Funktion offen.
Diese Funktion schreibt vor der Validierung eine temporäre PHP-Datei in /wp-content/uploads/, sodass Angreifer die Datei anfordern und beliebige Systembefehle ausführen können.

  • Schwachstellentyp: Unauthenticated RCE
  • Betroffene Versionen: Bit File Manager 6.0 – 6.5.5
  • Behobene Version: 6.5.6
  • CVSS-Score: 9.8 (Kritisch)

⚡ Funktionen

  • Extrahiert automatisch einen gültigen AJAX-Nonce vom Ziel.
  • Ruft einen zufälligen beschreibbaren Datei-Hash für den Exploit ab.
  • Führt Race Condition mit asynchronen parallelen Anfragen durch.
  • Bietet eine interaktive Reverse-Shell-ähnliche Schnittstelle zur Ausführung von Befehlen.

🔧 Voraussetzungen

  • Python 3.8+
  • Abhängigkeiten: requests, aiohttp, asyncio, beautifulsoup4

Abhängigkeiten installieren:

pip install requests aiohttp beautifulsoup4

Beispielausgabe

[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.

lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux

lab-shell> whoami
www-data
Tool herunterladen