Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-8743-PoC — Script de preuve de concept pour le plugin WordPress Bit File Manager version <= 6.5.7 Authentifié (Abonné+) Téléchargement limité de fichiers JavaScript (CVE-2024-8743) vulnérabilité | Kitploit
Outils/GitHubGitHub/siunam321/cve-2024-8743-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

Script de preuve de concept pour le plugin WordPress Bit File Manager version <= 6.5.7 Authentifié (Abonné+) Téléchargement limité de fichiers JavaScript (CVE-2024-8743) vulnérabilité

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-8743 PoC

Contexte

Script de preuve de concept pour la vulnérabilité de téléchargement limité de fichiers JavaScript authentifié (Abonné+) du plugin WordPress Bit File Manager version <= 6.5.7 (CVE-2024-8743)

Informations

Description :

Le plugin Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress pour WordPress est vulnérable à un téléchargement limité de fichiers JavaScript dans toutes les versions jusqu'à la version 6.5.7 incluse. Cela est dû à un manque de vérifications appropriées sur les types de fichiers autorisés. Cela permet à des attaquants authentifiés, disposant d'un accès de niveau Abonné ou supérieur, et ayant obtenu les autorisations d'un administrateur, de télécharger des fichiers .css et .js, ce qui pourrait conduire à du Cross-Site Scripting stocké. (De https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

Détails techniques

Compte rendu : https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

Installation

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

Utilisation/Exploitation

  • Prérequis : accès utilisateur Abonné ou supérieur et le shortcode file-manager doit déjà avoir été configuré par l'administrateur

Mettez à jour les variables wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress et/ou attackerPort du script Python poc.py avec vos valeurs souhaitées. Ensuite, exécutez python3 poc.py pour lancer le script PoC.

Démo vidéo du PoC :

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

Télécharger l’outil