Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-51788 — CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - Vulnerabilità di caricamento file arbitrario non autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-51788
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-51788

CVE-2024-51788

CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - Vulnerabilità di caricamento file arbitrario non autenticato

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

💀 CVE-2024-51788 - Plugin WordPress The Novel Design Store Directory <= 4.3.0 - Caricamento Arbitrario di File Non Autenticato

🚨 Panoramica

CVE-2024-51788 è una vulnerabilità critica recentemente divulgata che colpisce il plugin WordPress The Novel Design Store Directory (<= v4.3.0). Questa falla consente a attaccanti non autenticati di caricare file arbitrari, inclusi web shell dannosi, portando a Esecuzione di Codice Remoto (RCE) sul server interessato.

🔴 Gravità: 10.0 / 10 (Critica)
📅 Pubblicato: 11 Novembre 2024
📅 Aggiornato: 12 Novembre 2024
🔗 ID CWE: CWE-434 - Caricamento File Senza Restrizioni


🛑 Impatto

✅ Compromissione totale del server - Gli attaccanti possono ottenere il controllo completo del sito web ed eseguire comandi arbitrari.
✅ Violazione dei dati - Accesso e modifica di informazioni sensibili.
✅ Deturpamento del sito web e iniezione di malware - Gli attaccanti possono modificare il contenuto del sito o inserire malware.
✅ Escalation dei privilegi - Gli attaccanti possono sfruttare ciò per aumentare i privilegi e muoversi lateralmente all'interno della rete.


⚡ Dettagli dell'Exploit

La vulnerabilità esiste a causa di una validazione impropria dei file caricati nell'endpoint wp-admin/options-general.php?page=licence. Gli attaccanti possono caricare script PHP dannosi nella directory /wp-content/plugins/noveldesign-store-directory/images/ senza autenticazione, portando infine a Esecuzione di Codice Remoto (RCE).

🚨 Fattori chiave che permettono l'attacco:

  • Nessuna autenticazione richiesta.
  • Caricamento file senza restrizioni.
  • I file caricati sono direttamente eseguibili.

🛠️ Panoramica dello Script Exploit

È stato sviluppato uno script exploit basato su Python per automatizzare il processo di sfruttamento. Questo script:

✅ Bypassa l'autenticazione utilizzando user agent e cookie casuali.
✅ Carica una shell PHP dannosa direttamente sul server.
✅ Esegue comandi arbitrari sulla macchina compromessa.
✅ Rileva automaticamente se il target è vulnerabile.

📌 Utilizzo dell'Exploit:

root@kitploit:~

usage: CVE-2024-51788.py [-h] -u URL

Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL


🔍 In caso di successo, la shell verrà caricata in:

root@kitploit:~
/wp-content/plugins/noveldesign-store-directory/images/

🚀 Passaggi di Sfruttamento

1️⃣ Clona il repository:

root@kitploit:~
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788

2️⃣ Esegui lo script exploit:

root@kitploit:~
python3 CVE-2024-51788.py -u http://target-wordpress-site.com

3️⃣ Accedi alla shell caricata:

root@kitploit:~
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php

Per garantire che lo script exploit funzioni correttamente, installa le dipendenze richieste usando il seguente comando:

root@kitploit:~
pip install requests argparse urllib3


🛡️ Mitigazione e Correzioni

🔹 Aggiorna all'ultima versione del plugin The Novel Design Store Directory.
🔹 Limita i permessi di caricamento file per consentire solo tipi di file sicuri.


📝 Dichiarazione di non responsabilità

⚠️ Questo exploit è solo a scopo educativo e di ricerca. L'uso non autorizzato di questo exploit contro sistemi senza la dovuta autorizzazione è illegale. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni.


🔗 Riferimenti

  • NVD CVE-2024-51788
  • Patchstack Advisory

📌 Di: Nxploit | Khaled Alenazi | 🔥 Segui per altre ricerche di sicurezza ed exploit!

Scarica lo strumento