Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25092 — WordPress NextMove Lite plugin <= 2.17.0 - Vulnerabilidad de instalación/activación arbitraria de plugin para Suscriptor+ | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-25092
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-25092

CVE-2024-25092

WordPress NextMove Lite plugin <= 2.17.0 - Vulnerabilidad de instalación/activación arbitraria de plugin para Suscriptor+

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2024-25092

Resumen

CVE-2024-25092 es una vulnerabilidad de alta gravedad que afecta al plugin NextMove Lite de WordPress (versiones <= 2.17.0). Esta vulnerabilidad permite a un usuario con nivel suscriptor o superior instalar y activar plugins arbitrarios en un sitio de WordPress debido a la falta de comprobaciones de autorización.

Detalles

  • Publicado: 2024-06-09
  • Actualizado: 2024-06-09
  • Gravedad: Alta (Puntuación CVSS: 8.8)
  • CWE: CWE-862 - Autorización faltante
  • Versiones afectadas: Todas las versiones desde n/a hasta 2.17.0

Vector CVSS

  • Versión CVSS: 3.1
  • Cadena del vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Descripción

El plugin NextMove Lite de XLPlugins para WordPress tiene una vulnerabilidad de autorización faltante, que permite a usuarios autenticados con permisos de nivel suscriptor o superior realizar instalaciones y activaciones arbitrarias de plugins. Esto puede llevar a un compromiso total del sitio de WordPress.

Script de Exploit

El script Python proporcionado automatiza la explotación de esta vulnerabilidad iniciando sesión en el sitio de WordPress e instalando un plugin específico.

Uso

root@kitploit:~
usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2024-25092 By Nxploit Khaled Alenazi.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin to install (default: cart-for-woocommerce)

Ejemplo

root@kitploit:~
python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin

Salida

root@kitploit:~
Logged in successfully.
Site is vulnerable... Exploiting and uploading plugin
Plugin 'cart-for-woocommerce' installed and activated successfully.

Detalles del Script

Requisitos

  • Python 3.x
  • Librería requests

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-25092.git
    cd CVE-2024-25092
    
  2. Instala los paquetes de Python necesarios:

    root@kitploit:~
    pip install requests
    

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos. Úsalo de manera responsable y solo en sistemas para los cuales tengas permiso explícito. El uso no autorizado de este script es ilegal y poco ético.

Descargar herramienta