Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - Authentifié (Admin+) Téléversement arbitraire de fichiers dans process_uploaded_files | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-9698
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Authentifié (Admin+) Téléversement arbitraire de fichiers dans process_uploaded_files

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Exploit de téléversement arbitraire de fichiers

📌 Vue d'ensemble

Cet exploit cible une vulnérabilité critique (CVE-2024-9698) dans le plugin Crafthemes Demo Import pour WordPress. La vulnérabilité permet aux administrateurs authentifiés de téléverser des fichiers arbitraires sur le site WordPress concerné, ce qui peut conduire à une exécution de code à distance (RCE).

🔍 Détails de la vulnérabilité

  • Plugin : Crafthemes Demo Import
  • Versions affectées : ≤ 3.3
  • Identifiant CVE : CVE-2024-9698
  • Sévérité : Élevée (Score CVSS : 7.2)
  • Fonction vulnérable : process_uploaded_files
  • Problème : Le plugin ne dispose pas d'une validation appropriée des types de fichiers, ce qui permet aux administrateurs de téléverser des fichiers PHP malveillants sur le serveur.
  • Impact potentiel : Les attaquants peuvent obtenir un contrôle total sur le site Web en exécutant des commandes arbitraires.

🎯 Exploitation

✅ Prérequis

  • Des identifiants d'administrateur WordPress sont requis pour exploiter cette vulnérabilité.

🚀 Comment ça fonctionne

  1. Vérification de la vulnérabilité : Le script commence par vérifier la version du plugin en extrayant les informations de readme.txt.
  2. Connexion à WordPress : S'authentifie en tant qu'administrateur et récupère les cookies de session.
  3. Extraction du jeton nonce : Analyse le jeton nonce requis pour les requêtes AJAX.
  4. Téléversement du fichier malveillant : Utilise admin-ajax.php pour téléverser un shell PHP personnalisé.
  5. Vérification du téléversement : Confirme le succès du téléversement et affiche l'URL du shell.

🛠️ Utilisation

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 Payload personnalisé

Si vous souhaitez téléverser un payload PHP personnalisé, utilisez :

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 Exemple de sortie

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ Atténuation

  • Mettez à jour le plugin vers une version corrigée si disponible.
  • Restreignez l'accès administrateur aux utilisateurs de confiance.
  • Surveillez et auditez les fichiers téléversés.

Avertissement : Ce script est destiné uniquement à des fins éducatives et de recherche en sécurité. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale.

Télécharger l’outil