Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-7627 — Prueba de concepto de exploit para CVE-2024-7627, una vulnerabilidad de ejecución remota de código no autenticada en el plugin Bit File Manager de WordPress. Automatiza la extracción de nonce, la explotación de condiciones de carrera y proporciona una shell inversa interactiva. | Kitploit
Herramientas/GitHubGitHub/lkmn1/cve-2024-7627
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHublkmn1/cve-2024-7627

CVE-2024-7627

Prueba de concepto de exploit para CVE-2024-7627, una vulnerabilidad de ejecución remota de código no autenticada en el plugin Bit File Manager de WordPress. Automatiza la extracción de nonce, la explotación de condiciones de carrera y proporciona una shell inversa interactiva.

Ver Repositorio
5hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2024-7627 — Bit File Manager (WordPress) RCE no autenticado

📌 Descripción

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-7627, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) no autenticada en el plugin de WordPress Bit File Manager (versiones 6.0 – 6.5.5).

Cuando la característica Guest User Read está habilitada, el plugin expone una condición de carrera dentro de la función checkSyntax.
Esta función escribe un archivo PHP temporal en /wp-content/uploads/ antes de la validación, lo que permite a los atacantes solicitar el archivo y ejecutar comandos arbitrarios del sistema.

  • Tipo de vulnerabilidad: RCE no autenticada
  • Versiones afectadas: Bit File Manager 6.0 – 6.5.5
  • Versión parcheada: 6.5.6
  • Puntuación CVSS: 9.8 (Crítica)

⚡ Características

  • Extrae automáticamente un nonce AJAX válido del objetivo.
  • Obtiene un hash de archivo escribible aleatorio para la explotación.
  • Realiza la condición de carrera usando .
solicitudes paralelas asíncronas
  • Proporciona una interfaz interactiva tipo shell inversa para ejecutar comandos.

  • 🔧 Requisitos

    • Python 3.8+
    • Dependencias: requests, aiohttp, asyncio, beautifulsoup4

    Instala las dependencias:

    root@kitploit:~
    pip install requests aiohttp beautifulsoup4
    

    salida de ejemplo

    root@kitploit:~
    [*] Getting a valid AJAX nonce...
    [+] Found the valid AJAX nonce: 65a1d91c63
    [*] Getting a random file hash...
    [+] Starting interactive shell. Type 'exit' to quit.
    
    lab-shell> id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    lab-shell> uname -a
    Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
    
    lab-shell> whoami
    www-data
    
    Descargar herramienta