Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7627 — POC CVE-2024-7627 | Kitploit
Strumenti/GitHubGitHub/lkmn1/cve-2024-7627
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHublkmn1/cve-2024-7627

CVE-2024-7627

POC CVE-2024-7627

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2024-7627 — Bit File Manager (WordPress) RCE non autenticata Exploit

📌 Descrizione

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2024-7627, una vulnerabilità critica di Esecuzione Remota di Codice (RCE) non autenticata nel plugin WordPress Bit File Manager (versioni 6.0 – 6.5.5).

Quando la funzione Guest User Read è abilitata, il plugin espone una race condition all'interno della funzione checkSyntax.
Questa funzione scrive un file PHP temporaneo in /wp-content/uploads/ prima della validazione, permettendo agli attaccanti di richiedere il file ed eseguire comandi arbitrari di sistema.

  • Tipo di vulnerabilità: RCE non autenticata
  • Versioni interessate: Bit File Manager 6.0 – 6.5.5
  • Versione corretta: 6.5.6
  • Punteggio CVSS: 9.8 (Critica)

⚡ Caratteristiche

  • Estrae automaticamente un nonce AJAX valido dal target.
  • Recupera un hash di file scrivibile casuale per lo sfruttamento.
  • Esegue una race condition utilizzando richieste asincrone parallele.
  • Fornisce un'interfaccia interattiva simile a una reverse shell per eseguire comandi.

🔧 Requisiti

  • Python 3.8+
  • Dipendenze: requests, aiohttp, asyncio, beautifulsoup4

Installa le dipendenze:

root@kitploit:~
pip install requests aiohttp beautifulsoup4

esempio di output

root@kitploit:~
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.

lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux

lab-shell> whoami
www-data
Scarica lo strumento