Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-52375 — WordPress Datasets Manager von Arttia Creative Plugin <= 1.5 – Schwachstelle für beliebigen Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-52375
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-52375

CVE-2024-52375

WordPress Datasets Manager von Arttia Creative Plugin <= 1.5 – Schwachstelle für beliebigen Datei-Upload

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress Datasets Manager <= 1.5 - Beliebiger Datei-Upload (CVE-2024-52375)

💥 Exploit von: Nxploit (Khaled Alenazi)
📅 CVE veröffentlicht: 14. November 2024
🧠 CVSS-Score: 10.0 (Kritisch)
🛠 CWE-434: Uneingeschränkter Upload von Dateien mit gefährlichem Typ


📌 Beschreibung

Eine kritische Schwachstelle wurde im Datasets Manager by Arttia Creative WordPress-Plugin entdeckt, das alle Versionen bis einschließlich 1.5 betrifft.

Das Plugin validiert die Dateitypen beim Upload-Prozess nicht ordnungsgemäß, sodass ein nicht authentifizierter Angreifer beliebige Dateien – einschließlich PHP-Shells – hochladen und eine Remote Code Execution (RCE) erreichen kann.


🧠 CVE-Details

  • CVE-ID: CVE-2024-52375
  • Betroffenes Plugin: Datasets Manager by Arttia Creative
  • Betroffene Versionen: <= 1.5
  • Schwachstellentyp: Upload beliebiger Dateien (nicht authentifiziert)
  • CWE: CWE-434 - Uneingeschränkter Upload von Dateien mit gefährlichem Typ
  • CVSS v3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 🔴 KRITISCH (10.0)
Schweregrad:

⚙️ Voraussetzungen

  • Python 3.x
  • requests-Bibliothek:
    root@kitploit:~
    pip install requests
    

🚀 Verwendung

root@kitploit:~

usage: CVE-2024-52375.py [-h] -u URL

Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi

options:
  -h, --help     show this help message and exit
  -u, --url URL  Full target URL (e.g. http://target.com/wordpress)

Ersetzen Sie die URL durch den vollständigen Pfad zur Ziel-WordPress-Installation.


✅ Erwartete Ausgabe

Bei Erfolg führt das Skript Folgendes aus:

  1. Extrahiert das öffentliche _wpnonce aus dem Frontend.
  2. Lädt eine PHP-Shell namens nxploit.php hoch.
  3. Prüft, ob die Shell erreichbar ist, und zeigt ihre URL an:
root@kitploit:~
[+] Shell available at:
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php

Sie können dann Befehle wie den folgenden ausführen:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id

🔒 Hinweise

  • Der Exploit prüft die Plugin-Version automatisch über readme.txt.
  • Es sind nur Versionen <= 1.5 verwundbar.
  • Es ist keine Authentifizierung erforderlich.


📢 Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt.
Die Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testgenehmigung haben, ist illegal.

Tool herunterladen