Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50498 — Script d'exploitation de l'injection de code CVE-2024-50498 dans WordPress WP Query Console qui vérifie la vulnérabilité et fournit un reverse shell. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-50498
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubnxploited/cve-2024-50498

CVE-2024-50498

Script d'exploitation de l'injection de code CVE-2024-50498 dans WordPress WP Query Console qui vérifie la vulnérabilité et fournit un reverse shell.

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50498

Description

La vulnérabilité de contrôle inapproprié de la génération de code (« Injection de code ») dans LUBUS WP Query Console permet une injection de code. Ce problème affecte WP Query Console : de n/a à 1.0.

Configuration de l'écouteur Netcat :

Ouvrez un terminal sur votre machine et démarrez un écouteur Netcat pour attendre la connexion du shell inverse.

root@kitploit:~
nc -lvnp <PORT>

Utilisation

root@kitploit:~
usage: CVE-2024-50498.py [-h] -u URL -ip LISTENER_IP -P PORT

wordpress | Improper Control of Generation of Code ('Code Injection') vulnerability in LUBUS WP Query Console allows Code
Injection.This issue affects WP Query Console: from n/a through 1.0. script Exploit by: Nxploit Khaled_alenazi This script
is provided for educational purposes only. The author is not responsible for any damages caused by the misuse of this
script.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://example.com/wordpress)
  -ip LISTENER_IP, --listener_ip LISTENER_IP
                        Your IP address for listening.
  -P PORT, --port PORT  Your listening port.


Après avoir exécuté la commande, surveillez le terminal Netcat pour la connexion du shell inverse.

Sortie

Le script vérifie d'abord si le site est vulnérable en recherchant la version du plugin. S'il est vulnérable, il envoie une charge utile pour déclencher le shell inverse. En cas de succès, vérifiez votre terminal Netcat pour la connexion du shell.

Télécharger l’outil