Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7627 — Exploit proof-of-concept per CVE-2024-7627, una vulnerabilità di remote code execution non autenticata nel plugin WordPress Bit File Manager. Automatizza l'estrazione del nonce, lo sfruttamento della condizione di gara e fornisce una reverse shell interattiva. | Kitploit
Strumenti/GitHubGitHub/lkmn1/cve-2024-7627
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHublkmn1/cve-2024-7627

CVE-2024-7627

Exploit proof-of-concept per CVE-2024-7627, una vulnerabilità di remote code execution non autenticata nel plugin WordPress Bit File Manager. Automatizza l'estrazione del nonce, lo sfruttamento della condizione di gara e fornisce una reverse shell interattiva.

Vedi Repository
511 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2024-7627 — Bit File Manager (WordPress) RCE non autenticata Exploit

📌 Descrizione

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2024-7627, una vulnerabilità critica di Esecuzione Remota di Codice (RCE) non autenticata nel plugin WordPress Bit File Manager (versioni 6.0 – 6.5.5).

Quando la funzione Guest User Read è abilitata, il plugin espone una race condition all'interno della funzione checkSyntax.
Questa funzione scrive un file PHP temporaneo in /wp-content/uploads/ prima della validazione, permettendo agli attaccanti di richiedere il file ed eseguire comandi arbitrari di sistema.

  • Tipo di vulnerabilità: RCE non autenticata
  • Versioni interessate: Bit File Manager 6.0 – 6.5.5
  • Versione corretta: 6.5.6
  • Punteggio CVSS: 9.8 (Critica)

⚡ Caratteristiche

  • Estrae automaticamente un nonce AJAX valido dal target.
  • Recupera un hash di file scrivibile casuale per lo sfruttamento.
  • Esegue una race condition utilizzando .
richieste asincrone parallele
  • Fornisce un'interfaccia interattiva simile a una reverse shell per eseguire comandi.

  • 🔧 Requisiti

    • Python 3.8+
    • Dipendenze: requests, aiohttp, asyncio, beautifulsoup4

    Installa le dipendenze:

    root@kitploit:~
    pip install requests aiohttp beautifulsoup4
    

    esempio di output

    root@kitploit:~
    [*] Getting a valid AJAX nonce...
    [+] Found the valid AJAX nonce: 65a1d91c63
    [*] Getting a random file hash...
    [+] Starting interactive shell. Type 'exit' to quit.
    
    lab-shell> id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    lab-shell> uname -a
    Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
    
    lab-shell> whoami
    www-data
    
    Scarica lo strumento