Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-52375 — WordPress Datasets Manager di Arttia Creative plugin <= 1.5 - Vulnerabilità di caricamento file arbitrario | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-52375
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-52375

CVE-2024-52375

WordPress Datasets Manager di Arttia Creative plugin <= 1.5 - Vulnerabilità di caricamento file arbitrario

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WordPress Datasets Manager <= 1.5 - Caricamento Arbitrario di File (CVE-2024-52375)

💥 Exploit di: Nxploit (Khaled Alenazi)
📅 CVE Pubblicato: 14 Novembre 2024
🧠 Punteggio CVSS: 10.0 (Critico)
🛠 CWE-434: Caricamento senza restrizioni di file con tipo pericoloso


📌 Descrizione

È stata scoperta una vulnerabilità critica nel plugin WordPress Datasets Manager by Arttia Creative, che colpisce tutte le versioni fino alla 1.5 inclusa.

Il plugin non riesce a convalidare correttamente i tipi di file durante il processo di caricamento, consentendo a un attaccante non autenticato di caricare file arbitrari — inclusi shell PHP — e ottenere Esecuzione di Codice Remoto (RCE).


🧠 Dettagli CVE

  • ID CVE: CVE-2024-52375
  • Plugin interessato: Datasets Manager by Arttia Creative
  • Versioni interessate: <= 1.5
  • Tipo di vulnerabilità: Caricamento Arbitrario di File (Non autenticato)
  • CWE: CWE-434 - Caricamento senza restrizioni di file con tipo pericoloso
  • CVSS v3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Gravità: 🔴 CRITICA (10.0)

⚙️ Requisiti

  • Python 3.x
  • Libreria requests:
    pip install requests
    

🚀 Utilizzo


usage: CVE-2024-52375.py [-h] -u URL

Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi

options:
  -h, --help     show this help message and exit
  -u, --url URL  Full target URL (e.g. http://target.com/wordpress)

Sostituisci l'URL con il percorso completo dell'installazione WordPress di destinazione.


✅ Output Previsto

Se ha successo, lo script:

  1. Estrarrà il _wpnonce pubblico dal frontend.
  2. Caricherà una shell PHP chiamata nxploit.php.
  3. Verificherà se la shell è accessibile e mostrerà il suo URL:
[+] Shell available at:
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php

Puoi quindi eseguire comandi come:

http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id

🔒 Note

  • L'exploit controlla automaticamente la versione del plugin tramite readme.txt.
  • Solo le versioni <= 1.5 sono vulnerabili.
  • Non è richiesta autenticazione.


📢 Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati.
Usarlo contro sistemi di cui non si è proprietari o per cui non si ha il permesso di testare è illegale.

Scarica lo strumento