Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-52375 — Plugin WordPress Datasets Manager par Arttia Creative <= 1.5 - Vulnérabilité de téléversement de fichier arbitraire | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-52375
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-52375

CVE-2024-52375

Plugin WordPress Datasets Manager par Arttia Creative <= 1.5 - Vulnérabilité de téléversement de fichier arbitraire

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WordPress Datasets Manager <= 1.5 - Téléversement de fichier arbitraire (CVE-2024-52375)

💥 Exploit par : Nxploit (Khaled Alenazi)
📅 CVE publiée : 14 novembre 2024
🧠 Score CVSS : 10.0 (Critique)
🛠 CWE-434 : Téléversement sans restriction de fichiers de type dangereux


📌 Description

Une vulnérabilité critique a été découverte dans le plugin WordPress Datasets Manager by Arttia Creative, affectant toutes les versions jusqu'à la version 1.5 incluse.

Le plugin ne valide pas correctement les types de fichiers lors du processus de téléversement, ce qui permet à un attaquant non authentifié de téléverser des fichiers arbitraires — y compris des shells PHP — et d'obtenir une exécution de code à distance (RCE).


🧠 Détails de la CVE

  • Identifiant CVE : CVE-2024-52375
  • Plugin concerné : Datasets Manager by Arttia Creative
  • Versions affectées : <= 1.5
  • Type de vulnérabilité : Téléversement de fichier arbitraire (non authentifié)
  • CWE : CWE-434 - Téléversement sans restriction de fichiers de type dangereux
  • CVSS v3.1 : AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Sévérité : 🔴 CRITIQUE (10.0)

⚙️ Prérequis

  • Python 3.x
  • Bibliothèque requests :
    pip install requests
    

🚀 Utilisation


usage: CVE-2024-52375.py [-h] -u URL

Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi

options:
  -h, --help     show this help message and exit
  -u, --url URL  Full target URL (e.g. http://target.com/wordpress)

Remplacez l'URL par le chemin complet de l'installation WordPress cible.


✅ Résultat attendu

En cas de succès, le script :

  1. Extraire le _wpnonce public du frontend.
  2. Téléverser un shell PHP nommé nxploit.php.
  3. Vérifier si le shell est accessible et afficher son URL :
[+] Shell available at:
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php

Vous pouvez ensuite exécuter des commandes comme :

http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id

🔒 Remarques

  • L'exploit vérifie automatiquement la version du plugin via readme.txt.
  • Seules les versions <= 1.5 sont vulnérables.
  • Aucune authentification n'est requise.


📢 Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests autorisés.
L'utiliser contre des systèmes que vous ne possédez pas ou que vous n'êtes pas autorisé à tester est illégal.

Télécharger l’outil