Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-7627 — Exploit de preuve de concept pour CVE-2024-7627, une vulnérabilité d'exécution de code à distance non authentifiée dans le plugin WordPress Bit File Manager. Automatise l'extraction de nonce, l'exploitation de la condition de course et fournit un shell inverse interactif. | Kitploit
Outils/GitHubGitHub/lkmn1/cve-2024-7627
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHublkmn1/cve-2024-7627

CVE-2024-7627

Exploit de preuve de concept pour CVE-2024-7627, une vulnérabilité d'exécution de code à distance non authentifiée dans le plugin WordPress Bit File Manager. Automatise l'extraction de nonce, l'exploitation de la condition de course et fournit un shell inverse interactif.

Voir le dépôt
5il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2024-7627 — Bit File Manager (WordPress) Exploit RCE non authentifié

📌 Description

Ce dépôt contient un exploit proof-of-concept (PoC) pour CVE-2024-7627, une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée dans le plugin WordPress Bit File Manager (versions 6.0 – 6.5.5).

Lorsque la fonctionnalité Guest User Read est activée, le plugin expose une condition de course dans la fonction checkSyntax.
Cette fonction écrit un fichier PHP temporaire dans /wp-content/uploads/ avant la validation, ce qui permet aux attaquants de demander le fichier et d'exécuter des commandes système arbitraires.

  • Type de vulnérabilité : RCE non authentifiée
  • Versions affectées : Bit File Manager 6.0 – 6.5.5
  • Version corrigée : 6.5.6
  • Score CVSS : 9.8 (Critique)

⚡ Fonctionnalités

  • Extrait automatiquement un nonce AJAX valide de la cible.
  • Récupère un hash de fichier inscriptible aléatoire pour l'exploitation.
  • Effectue la condition de course à l'aide de requêtes parallèles asynchrones.
  • Fournit une interface interactive de type reverse shell pour exécuter des commandes.

  • 🔧 Prérequis

    • Python 3.8+
    • Dépendances : requests, aiohttp, asyncio, beautifulsoup4

    Installer les dépendances :

    root@kitploit:~
    pip install requests aiohttp beautifulsoup4
    

    Exemple de sortie

    root@kitploit:~
    [*] Getting a valid AJAX nonce...
    [+] Found the valid AJAX nonce: 65a1d91c63
    [*] Getting a random file hash...
    [+] Starting interactive shell. Type 'exit' to quit.
    
    lab-shell> id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    lab-shell> uname -a
    Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
    
    lab-shell> whoami
    www-data
    
    Télécharger l’outil