Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-52402 — Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnérabilité de type CSRF menant à un téléversement arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-52402
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubnxploited/cve-2024-52402

CVE-2024-52402

Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnérabilité de type CSRF menant à un téléversement arbitraire de fichiers

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Exploit pour CVE-2024-52402 : Plugin WordPress Exclusive Content Password Protect <= 1.1.0

🛡️ Aperçu

Cet exploit cible une vulnérabilité de type Cross-Site Request Forgery (CSRF) dans le plugin WordPress Exclusive Content Password Protect, dans les versions jusqu’à la 1.1.0 incluse. Cette vulnérabilité permet à un attaquant de téléverser un web shell sur le serveur web, conduisant à une éventuelle exécution de code à distance.

📅 Détails

  • Publié : 2024-11-19
  • Identifiant CVE : CVE-2024-52402
  • Version du plugin : Exclusive Content Password Protect <= 1.1.0
  • Gravité : CRITIQUE (CVSS 9.6)

⚙️ Utilisation

Pour exploiter cette vulnérabilité, vous devez fournir l’URL du site WordPress cible, un nom d’utilisateur WordPress valide ainsi que le mot de passe. Le script d’exploitation se connectera au site WordPress et tentera de téléverser un web shell.

🔧 Commande

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ Options

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 Exemple

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 Exemple de sortie

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 Description

Ce script exploite la vulnérabilité CSRF du plugin Exclusive Content Password Protect pour téléverser un Web Shell sur le serveur WordPress. Cependant, il n’exécute pas une attaque CSRF directement ; il se concentre plutôt sur l’utilisation de la fonctionnalité de téléversement de fichiers du plugin pour parvenir à l’exploitation.

👨‍💻 Comment exécuter le script

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. Installer les dépendances Assurez-vous que la bibliothèque requests est installée :

    root@kitploit:~
    pip install requests
    
  3. Exécuter le script Utilisez la commande suivante pour exécuter le script :

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ Atténuation

Pour atténuer cette vulnérabilité, mettez à jour le plugin Exclusive Content Password Protect vers la dernière version où ce problème a été corrigé.

⚠️ Avertissement

Ce script est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de ce script contre des systèmes pour lesquels vous n’avez pas explicitement l’autorisation de tester est illégale et contraire à l’éthique.

Exploit par : Nxploit , Khaled alenazi.

Télécharger l’outil