Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nxploited/cve-2024-9698
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Authentifiziert ( Admin+) Beliebiger Datei-Upload in process_uploaded_files

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Exploit für beliebigen Datei-Upload

📌 Übersicht

Dieser Exploit zielt auf eine kritische Schwachstelle (CVE-2024-9698) im Plugin Crafthemes Demo Import für WordPress ab. Die Schwachstelle ermöglicht es authentifizierten Administratoren, beliebige Dateien auf die betroffene WordPress-Website hochzuladen, was zu potenzieller Remote Code Execution (RCE) führen kann.

🔍 Details zur Schwachstelle

  • Plugin: Crafthemes Demo Import
  • Betroffene Versionen: ≤ 3.3
  • CVE-ID: CVE-2024-9698
  • Schweregrad: Hoch (CVSS-Score: 7.2)
  • Verwundbare Funktion: process_uploaded_files
  • Problem: Das Plugin verfügt über keine ordnungsgemäße Dateityp-Validierung, sodass Administratoren schädliche PHP-Dateien auf den Server hochladen können.
  • Mögliche Auswirkungen: Angreifer können durch die Ausführung beliebiger Befehle die volle Kontrolle über die Website erlangen.

🎯 Ausnutzung

✅ Voraussetzungen

  • Zum Ausnutzen dieser Schwachstelle sind WordPress-Administrator-Anmeldedaten erforderlich.

🚀 Funktionsweise

  1. Schwachstelle prüfen: Das Skript prüft zunächst die Plugin-Version, indem es Informationen aus readme.txt extrahiert.
  2. Bei WordPress anmelden: Authentifiziert sich als Admin und ruft Session-Cookies ab.
  3. Nonce-Token extrahieren: Analysiert das für AJAX-Anfragen erforderliche Nonce-Token.
  4. Schädliche Datei hochladen: Verwendet admin-ajax.php, um eine benutzerdefinierte PHP-Shell hochzuladen.
  5. Upload verifizieren: Bestätigt den erfolgreichen Upload und gibt die URL der Shell aus.

🛠️ Verwendung

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 Benutzerdefiniertes Payload

Wenn Sie ein benutzerdefiniertes PHP-Payload hochladen möchten, verwenden Sie:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 Beispielausgabe

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ Gegenmaßnahmen

  • Aktualisieren Sie das Plugin auf eine gepatchte Version, falls verfügbar.
  • Beschränken Sie den Administratorzugriff auf vertrauenswürdige Benutzer.
  • Überwachen und prüfen Sie hochgeladene Dateien.

Haftungsausschluss: Dieses Skript ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke bestimmt. Die unbefugte Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist rechtswidrig.

Tool herunterladen