Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1247-PoC — Post Saint <= 1.3.1 plugin per WordPress Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-1247-poc
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

Post Saint <= 1.3.1 plugin per WordPress Caricamento Arbitrario di File

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-1247-PoC

Post Saint <= 1.3.1 plugin per WordPress Arbitrary File Upload

Descrizione

Il plugin Post Saint per WordPress (versioni fino alla 1.3.1 inclusa) è vulnerabile al caricamento arbitrario di file a causa della mancanza di controlli delle capacità e della validazione del tipo di file. Gli attaccanti autenticati con almeno accesso a livello di sottoscrittore possono sfruttare questa vulnerabilità per caricare file arbitrari, portando potenzialmente all'esecuzione di codice remoto.

Caratteristiche

  • Rileva le versioni vulnerabili del plugin.
  • Accede a WordPress utilizzando le credenziali fornite.
  • Sfrutta la vulnerabilità per caricare file arbitrari.

Utilizzo

Prerequisiti

  1. Installa Python 3.8 o successivo.
  2. Installa le librerie richieste:
root@kitploit:~
   
 pip install requests packaging urllib3

Utilizzo -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

Esempio:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

Dichiarazione di non responsabilità

Questo script è solo per scopi educativi e di ricerca. L'uso non autorizzato contro sistemi che non possiedi o per cui non hai il permesso esplicito di testare è illegale e non etico.

Scarica lo strumento