Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - Autenticado (Admin+) Subida de archivos arbitraria en process_uploaded_files | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-9698
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Autenticado (Admin+) Subida de archivos arbitraria en process_uploaded_files

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9698

Exploit de Carga Arbitraria de Archivos en Crafthemes Demo Import <= 3.3

📌 Resumen

Este exploit aprovecha una vulnerabilidad crítica (CVE-2024-9698) en el plugin Crafthemes Demo Import para WordPress. La vulnerabilidad permite a administradores autenticados cargar archivos arbitrarios en el sitio WordPress afectado, lo que conduce a una potencial ejecución remota de código (RCE).

🔍 Detalles de la Vulnerabilidad

  • Plugin: Crafthemes Demo Import
  • Versiones Afectadas: ≤ 3.3
  • ID CVE: CVE-2024-9698
  • Severidad: Alta (Puntuación CVSS: 7.2)
  • Función Vulnerable: process_uploaded_files
  • Problema: El plugin carece de una validación adecuada del tipo de archivo, lo que permite a los administradores cargar archivos PHP maliciosos en el servidor.
  • Impacto Potencial: Los atacantes pueden obtener control total sobre el sitio web mediante la ejecución de comandos arbitrarios.

🎯 Explotación

✅ Requisitos Previos

  • Se requieren credenciales de Administrador de WordPress para explotar esta vulnerabilidad.

🚀 Cómo Funciona

  1. Verificar Vulnerabilidad: El script primero comprueba la versión del plugin extrayendo información de readme.txt.
  2. Iniciar Sesión en WordPress: Se autentica como administrador y recupera las cookies de sesión.
  3. Extraer Token Nonce: Analiza el token nonce requerido para las solicitudes AJAX.
  4. Cargar Archivo Malicioso: Usa admin-ajax.php para cargar un shell PHP personalizado.
  5. Verificar Carga: Confirma la carga exitosa e imprime la URL del shell.

🛠️ Uso

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 Payload Personalizado

Si desea cargar un payload PHP personalizado, use:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 Ejemplo de Salida

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ Mitigación

  • Actualice el plugin a una versión parcheada si está disponible.
  • Restrinja el acceso de administración a usuarios de confianza.
  • Supervise y audite los archivos cargados.

Descargo de responsabilidad: Este script está destinado únicamente a fines educativos y de investigación de seguridad. El uso no autorizado contra sistemas sin permiso explícito es ilegal.

Descargar herramienta