Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51788 — CVE-2024-51788 - El plugin The Novel Design Store Directory para WordPress <= 4.3.0 - Vulnerabilidad de subida arbitraria de archivos no autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-51788
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-51788

CVE-2024-51788

CVE-2024-51788 - El plugin The Novel Design Store Directory para WordPress <= 4.3.0 - Vulnerabilidad de subida arbitraria de archivos no autenticada

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💀 CVE-2024-51788 - Plugin de WordPress The Novel Design Store Directory <= 4.3.0 - Carga Arbitraria de Archivos sin Autenticación

🚨 Resumen

CVE-2024-51788 es una vulnerabilidad crítica recientemente divulgada que afecta al plugin de WordPress The Novel Design Store Directory (<= v4.3.0). Este fallo permite a atacantes no autenticados cargar archivos arbitrarios, incluyendo shells web maliciosas, lo que conduce a la Ejecución Remota de Código (RCE) en el servidor afectado.

🔴 Severidad: 10.0 / 10 (Crítica)
📅 Publicado: 11 de noviembre de 2024
📅 Actualizado: 12 de noviembre de 2024
🔗 CWE ID: CWE-434 - Carga Sin Restricciones de Archivos


🛑 Impacto

✅ Compromiso total del servidor - Los atacantes pueden obtener control completo sobre el sitio web y ejecutar comandos arbitrarios.
✅ Filtración de datos - Acceso y modificación de información sensible.
✅ Desfiguración del sitio web e inyección de malware - Los atacantes pueden modificar el contenido del sitio o plantar malware.
✅ Escalada de privilegios - Los atacantes pueden explotar esto para escalar privilegios y moverse lateralmente dentro de la red.


⚡ Detalles del Exploit

La vulnerabilidad existe debido a una validación incorrecta de los archivos cargados en el endpoint wp-admin/options-general.php?page=licence. Los atacantes pueden cargar scripts PHP maliciosos en el directorio /wp-content/plugins/noveldesign-store-directory/images/ sin autenticación, lo que finalmente conduce a la Ejecución Remota de Código (RCE).

🚨 Factores clave que permiten el ataque:

  • No se requiere autenticación.
  • Carga de archivos sin restricciones.
  • Los archivos cargados son directamente ejecutables.

🛠️ Resumen del Script de Exploit

Se ha desarrollado un script de explotación en Python para automatizar el proceso de explotación. Este script:

✅ Omite la autenticación utilizando agentes de usuario y cookies aleatorios.
✅ Carga una shell PHP maliciosa directamente al servidor.
✅ Ejecuta comandos arbitrarios en la máquina comprometida.
✅ Detecta automáticamente si el objetivo es vulnerable.

📌 Uso del Exploit:

root@kitploit:~

usage: CVE-2024-51788.py [-h] -u URL

Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL


🔍 Si tiene éxito, la shell se subirá a:

root@kitploit:~
/wp-content/plugins/noveldesign-store-directory/images/

🚀 Pasos de Explotación

1️⃣ Clona el repositorio:

root@kitploit:~
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788

2️⃣ Ejecuta el script de explotación:

root@kitploit:~
python3 CVE-2024-51788.py -u http://target-wordpress-site.com

3️⃣ Accede a la shell subida:

root@kitploit:~
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php

Para asegurar que el script de explotación funcione sin problemas, instala las dependencias requeridas usando el siguiente comando:

root@kitploit:~
pip install requests argparse urllib3


🛡️ Mitigación y Soluciones

🔹 Actualiza a la última versión del plugin The Novel Design Store Directory.
🔹 Restringe los permisos de carga de archivos para permitir solo tipos de archivos seguros.


📝 Aviso Legal

⚠️ Este exploit es solo para fines educativos y de investigación. El uso no autorizado de este exploit contra sistemas sin la debida autorización es ilegal. El autor no es responsable del mal uso de esta información.


🔗 Referencias

  • NVD CVE-2024-51788
  • Aviso de Patchstack

📌 Por: Nxploit | Khaled Alenazi | 🔥 ¡Sigue para más investigación y exploits de seguridad!

Descargar herramienta