Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50498 — Script di exploit per l'iniezione di codice CVE-2024-50498 nella WordPress WP Query Console che verifica la vulnerabilità e consegna una reverse shell. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-50498
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubnxploited/cve-2024-50498

CVE-2024-50498

Script di exploit per l'iniezione di codice CVE-2024-50498 nella WordPress WP Query Console che verifica la vulnerabilità e consegna una reverse shell.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50498

Descrizione

La vulnerabilità di controllo improprio della generazione di codice ('Code Injection') in LUBUS WP Query Console consente l'iniezione di codice. Questo problema riguarda WP Query Console: da n/a fino alla 1.0.

Configurare il listener Netcat:

Apri un terminale sulla tua macchina e avvia un listener Netcat per attendere la connessione della reverse shell

root@kitploit:~
nc -lvnp <PORT>

Utilizzo

root@kitploit:~
usage: CVE-2024-50498.py [-h] -u URL -ip LISTENER_IP -P PORT

wordpress | Improper Control of Generation of Code ('Code Injection') vulnerability in LUBUS WP Query Console allows Code
Injection.This issue affects WP Query Console: from n/a through 1.0. script Exploit by: Nxploit Khaled_alenazi This script
is provided for educational purposes only. The author is not responsible for any damages caused by the misuse of this
script.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://example.com/wordpress)
  -ip LISTENER_IP, --listener_ip LISTENER_IP
                        Your IP address for listening.
  -P PORT, --port PORT  Your listening port.


Dopo aver eseguito il comando, monitora il terminale Netcat per la connessione della reverse shell.

Output

Lo script verificherà prima se il sito è vulnerabile cercando la versione del plugin. Se è vulnerabile, invia un payload per attivare la reverse shell. In caso di successo, controlla il terminale Netcat per la connessione della shell.

Scarica lo strumento