Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8743-PoC — Script de prueba de concepto para el plugin de WordPress Bit File Manager versión <= 6.5.7 Vulnerabilidad de carga de archivos JavaScript limitada autenticada (Suscriptor+) (CVE-2024-8743) | Kitploit
Herramientas/GitHubGitHub/siunam321/cve-2024-8743-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

Script de prueba de concepto para el plugin de WordPress Bit File Manager versión <= 6.5.7 Vulnerabilidad de carga de archivos JavaScript limitada autenticada (Suscriptor+) (CVE-2024-8743)

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-8743 PoC

Antecedentes

Script de prueba de concepto (PoC) para el complemento de WordPress Bit File Manager versión <= 6.5.7, vulnerabilidad de carga limitada de archivos JavaScript autenticada (suscriptor+) (CVE-2024-8743)

Información

Descripción:

El complemento de WordPress Bit File Manager – 100 % gratuito y de código abierto, administrador de archivos y editor de código para WordPress, es vulnerable a la carga limitada de archivos JavaScript en todas las versiones hasta la 6.5.7, inclusive. Esto se debe a la falta de comprobaciones adecuadas sobre los tipos de archivo permitidos. Esto permite que atacantes autenticados, con acceso de nivel Suscriptor o superior y con permisos otorgados por un administrador, carguen archivos .css y .js, lo que podría derivar en Cross-Site Scripting almacenado. (De https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

Detalles técnicos

Informe técnico: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

Instalación

git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

Uso/Explotación

  • Prerrequisito: acceso de usuario con rol Suscriptor o superior, y el shortcode file-manager debe haber sido configurado previamente por el administrador.

Actualiza los valores de wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress y/o attackerPort del script de Python poc.py a los que desees. Luego ejecuta python3 poc.py para ejecutar el script PoC.

Vídeo de demostración del PoC:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

Descargar herramienta