Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25092 — WordPress NextMove Lite Plugin <= 2.17.0 - Schwachstelle für beliebige Plugin-Installation/-Aktivierung durch Subscriber+ | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-25092
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-25092

CVE-2024-25092

WordPress NextMove Lite Plugin <= 2.17.0 - Schwachstelle für beliebige Plugin-Installation/-Aktivierung durch Subscriber+

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25092 Exploit

Überblick

CVE-2024-25092 ist eine Schwachstelle mit hohem Schweregrad, die das WordPress-Plugin NextMove Lite (Versionen <= 2.17.0) betrifft. Diese Schwachstelle ermöglicht es einem Benutzer mit Subscriber-Rechten oder höher, beliebige Plugins auf einer WordPress-Website zu installieren und zu aktivieren, da Autorisierungsprüfungen fehlen.

Details

  • Veröffentlicht: 2024-06-09
  • Aktualisiert: 2024-06-09
  • Schweregrad: Hoch (CVSS-Score: 8.8)
  • CWE: CWE-862 – Fehlende Autorisierung
  • Betroffene Versionen: Alle Versionen von n/a bis 2.17.0

CVSS-Vektor

  • CVSS-Version: 3.1
  • Vector-String: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Beschreibung

Das Plugin XLPlugins NextMove Lite für WordPress weist eine Schwachstelle aufgrund fehlender Autorisierung auf, die es authentifizierten Benutzern mit Subscriber-Berechtigungen oder höher ermöglicht, beliebige Plugin-Installationen und -Aktivierungen durchzuführen. Dies kann zu einer vollständigen Kompromittierung der WordPress-Website führen.

Exploit-Skript

Das bereitgestellte Python-Skript automatisiert die Ausnutzung dieser Schwachstelle, indem es sich bei der WordPress-Website anmeldet und ein angegebenes Plugin installiert.

Verwendung

root@kitploit:~
usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2024-25092 By Nxploit Khaled Alenazi.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin to install (default: cart-for-woocommerce)

Beispiel

root@kitploit:~
python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin

Ausgabe

root@kitploit:~
Logged in successfully.
Site is vulnerable... Exploiting and uploading plugin
Plugin 'cart-for-woocommerce' installed and activated successfully.

Skriptdetails

Voraussetzungen

  • Python 3.x
  • Bibliothek requests

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-25092.git
    cd CVE-2024-25092
    
  2. Erforderliche Python-Pakete installieren:

    root@kitploit:~
    pip install requests
    

Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch.

Tool herunterladen