Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51788 — CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - Vulnérabilité de téléversement arbitraire de fichiers non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-51788
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-51788

CVE-2024-51788

CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - Vulnérabilité de téléversement arbitraire de fichiers non authentifiée

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💀 CVE-2024-51788 - WordPress The Novel Design Store Directory Plugin <= 4.3.0 - Téléchargement Arbitraire de Fichiers Non Authentifié

🚨 Aperçu

CVE-2024-51788 est une vulnérabilité critique récemment divulguée affectant le plugin WordPress The Novel Design Store Directory (<= v4.3.0). Cette faille permet à des attaquants non authentifiés de télécharger des fichiers arbitraires, y compris des web shells malveillants, conduisant à une Exécution de Code à Distance (RCE) sur le serveur affecté.

🔴 Sévérité : 10.0 / 10 (Critique)
📅 Publié : 11 novembre 2024
📅 Mis à jour : 12 novembre 2024
🔗 ID CWE : CWE-434 - Téléchargement de Fichiers Sans Restriction


🛑 Impact

✅ Compromission totale du serveur - Les attaquants peuvent obtenir un contrôle complet sur le site web et exécuter des commandes arbitraires.
✅ Violation de données - Accès et modification d'informations sensibles.
✅ Défacement du site web et injection de logiciels malveillants - Les attaquants peuvent modifier le contenu du site ou y installer des logiciels malveillants.
✅ Élévation de privilèges - Les attaquants peuvent exploiter cette faille pour élever leurs privilèges et se déplacer latéralement au sein du réseau.


⚡ Détails de l'exploit

La vulnérabilité existe en raison d'une validation inappropriée des fichiers téléchargés dans le point de terminaison wp-admin/options-general.php?page=licence. Les attaquants peuvent télécharger des scripts PHP malveillants dans le répertoire /wp-content/plugins/noveldesign-store-directory/images/ sans authentification, conduisant finalement à une Exécution de Code à Distance (RCE).

🚨 Facteurs clés permettant l'attaque :

  • Aucune authentification requise.
  • Téléchargement de fichiers sans restriction.
  • Les fichiers téléchargés sont directement exécutables.

🛠️ Aperçu du script d'exploit

Un script d'exploit basé sur Python a été développé pour automatiser le processus d'exploitation. Ce script :

✅ Contourne l'authentification en utilisant des user agents et des cookies aléatoires.
✅ Télécharge un shell PHP malveillant directement sur le serveur.
✅ Exécute des commandes arbitraires sur la machine compromise.
✅ Détecte automatiquement si la cible est vulnérable.

📌 Utilisation de l'exploit :

root@kitploit:~

usage: CVE-2024-51788.py [-h] -u URL

Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL


🔍 En cas de succès, le shell sera téléchargé dans :

root@kitploit:~
/wp-content/plugins/noveldesign-store-directory/images/

🚀 Étapes d'exploitation

1️⃣ Clonez le dépôt :

root@kitploit:~
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788

2️⃣ Exécutez le script d'exploit :

root@kitploit:~
python3 CVE-2024-51788.py -u http://target-wordpress-site.com

3️⃣ Accédez au shell téléchargé :

root@kitploit:~
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php

Pour garantir le bon fonctionnement du script d'exploit, installez les dépendances requises à l'aide de la commande suivante :

root@kitploit:~
pip install requests argparse urllib3


🛡️ Atténuation et correctifs

🔹 Mettez à jour vers la dernière version du plugin The Novel Design Store Directory.
🔹 Restreignez les autorisations de téléchargement de fichiers afin de n'autoriser que les types de fichiers sûrs.


📝 Avertissement

⚠️ Cet exploit est uniquement destiné à des fins éducatives et de recherche. L'utilisation non autorisée de cet exploit contre des systèmes sans autorisation appropriée est illégale. L'auteur n'est pas responsable de toute utilisation abusive de ces informations.


🔗 Références

  • NVD CVE-2024-51788
  • Patchstack Advisory

📌 Par : Nxploit | Khaled Alenazi | 🔥 Suivez pour plus de recherches et d'exploits en sécurité !

Télécharger l’outil