Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52375 — WordPress Datasets Manager de Arttia Creative plugin <= 1.5 - Vulnerabilidad de Carga Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-52375
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-52375

CVE-2024-52375

WordPress Datasets Manager de Arttia Creative plugin <= 1.5 - Vulnerabilidad de Carga Arbitraria de Archivos

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WordPress Datasets Manager <= 1.5 - Subida Arbitraria de Archivos (CVE-2024-52375)

💥 Exploit por: Nxploit (Khaled Alenazi)
📅 CVE Publicado: 14 de noviembre de 2024
🧠 Puntuación CVSS: 10.0 (Crítico)
🛠 CWE-434: Subida sin restricciones de archivos con tipo peligroso


📌 Descripción

Se descubrió una vulnerabilidad crítica en el plugin de WordPress Datasets Manager by Arttia Creative, que afecta a todas las versiones hasta la 1.5 inclusive.

El plugin no valida correctamente los tipos de archivo durante el proceso de subida, lo que permite a un atacante no autenticado subir archivos arbitrarios — incluyendo shells PHP — y lograr Ejecución Remota de Código (RCE).


🧠 Detalles del CVE

  • CVE ID: CVE-2024-52375
  • Plugin Afectado: Datasets Manager by Arttia Creative
  • Versiones Afectadas: <= 1.5
  • Tipo de Vulnerabilidad: Subida Arbitraria de Archivos (No autenticado)
  • CWE: CWE-434 - Subida sin restricciones de archivos con tipo peligroso
  • CVSS v3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Severidad: 🔴 CRÍTICO (10.0)

  • ⚙️ Requisitos

    • Python 3.x
    • Librería requests:
      root@kitploit:~
      pip install requests
      

    🚀 Uso

    root@kitploit:~
    
    usage: CVE-2024-52375.py [-h] -u URL
    
    Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
    
    options:
      -h, --help     show this help message and exit
      -u, --url URL  Full target URL (e.g. http://target.com/wordpress)
    
    

    Reemplace la URL con la ruta completa a la instalación de WordPress objetivo.


    ✅ Salida Esperada

    Si tiene éxito, el script:

    1. Extraerá el _wpnonce público del frontend.
    2. Subirá un shell PHP llamado nxploit.php.
    3. Comprobará si el shell es accesible y mostrará su URL:
    root@kitploit:~
    [+] Shell available at:
        http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
    

    Luego puede ejecutar comandos como:

    root@kitploit:~
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
    

    🔒 Notas

    • El exploit comprueba automáticamente la versión del plugin mediante readme.txt.
    • Solo las versiones <= 1.5 son vulnerables.
    • No se requiere autenticación.


    📢 Aviso Legal

    Esta herramienta se proporciona solo con fines educativos y de pruebas autorizadas.
    Usarla contra sistemas que no posee o para los que no tiene permiso de pruebas es ilegal.

    Descargar herramienta