Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-8743-PoC — Proof-of-Concept-Skript für das WordPress-Plugin Bit File Manager Version <= 6.5.7 Authenticated (Subscriber+) Limited JavaScript File Upload (CVE-2024-8743) Sicherheitslücke | Kitploit
Tools/GitHubGitHub/siunam321/cve-2024-8743-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

Proof-of-Concept-Skript für das WordPress-Plugin Bit File Manager Version <= 6.5.7 Authenticated (Subscriber+) Limited JavaScript File Upload (CVE-2024-8743) Sicherheitslücke

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-8743 PoC

Hintergrund

Proof-of-Concept-Skript für das WordPress-Plugin Bit File Manager Version <= 6.5.7 Authentifizierte (Subscriber+) Eingeschränkte JavaScript-Datei-Upload (CVE-2024-8743) Schwachstelle

Informationen

Beschreibung:

Das Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress-Plugin für WordPress ist in allen Versionen bis einschließlich 6.5.7 anfällig für einen eingeschränkten JavaScript-Datei-Upload. Dies liegt am Fehlen ordnungsgemäßer Prüfungen der erlaubten Dateitypen. Dadurch können authentifizierte Angreifer mit Subscriber-Zugriff oder höher und von einem Administrator erteilten Berechtigungen .css- und .js-Dateien hochladen, was zu gespeichertem Cross-Site-Scripting führen kann. (Von https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

Technische Details

Writeup: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

Installation

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

Verwendung/Ausnutzung

  • Voraussetzung: Subscriber- oder höherer Benutzerzugriff und der Shortcode file-manager müssen bereits vom Administrator eingerichtet sein

Aktualisieren Sie im Python-Skript poc.py die Werte wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress und/oder attackerPort auf Ihre gewünschten Werte. Führen Sie dann python3 poc.py aus, um das PoC-Skript auszuführen.

PoC-Videodemo:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

Tool herunterladen