Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - Autenticato (Admin+) Caricamento Arbitrario di File in process_uploaded_files | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-9698
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Autenticato (Admin+) Caricamento Arbitrario di File in process_uploaded_files

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Exploit di Caricamento Arbitrario di File

📌 Panoramica

Questo exploit prende di mira una vulnerabilità critica (CVE-2024-9698) nel plugin Crafthemes Demo Import per WordPress. La vulnerabilità consente agli amministratori autenticati di caricare file arbitrari sul sito WordPress interessato, portando a una potenziale esecuzione remota di codice (RCE).

🔍 Dettagli della Vulnerabilità

  • Plugin: Crafthemes Demo Import
  • Versioni Affette: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • Gravità: Alta (Punteggio CVSS: 7.2)
  • Funzione Vulnerabile: process_uploaded_files
  • Problema: Il plugin manca di una corretta validazione del tipo di file, consentendo agli amministratori di caricare file PHP malevoli sul server.
  • Impatto Potenziale: Gli attaccanti possono ottenere il controllo completo del sito web eseguendo comandi arbitrari.

🎯 Sfruttamento

✅ Prerequisiti

  • Sono richieste credenziali di Amministratore WordPress per sfruttare questa vulnerabilità.

🚀 Come Funziona

  1. Verifica della Vulnerabilità: Lo script prima controlla la versione del plugin estraendo informazioni da readme.txt.
  2. Accesso a WordPress: Si autentica come amministratore e recupera i cookie di sessione.
  3. Estrazione del Token Nonce: Analizza il token nonce richiesto per le richieste AJAX.
  4. Caricamento del File Malevolo: Utilizza admin-ajax.php per caricare una shell PHP personalizzata.
  5. Verifica del Caricamento: Conferma il caricamento riuscito e stampa l'URL della shell.

🛠️ Utilizzo

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 Payload Personalizzato

Se desideri caricare un payload PHP personalizzato, usa:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 Esempio di Output

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ Mitigazione

  • Aggiorna il plugin a una versione corretta se disponibile.
  • Limita l'accesso amministrativo agli utenti fidati.
  • Monitora e verifica i file caricati.

Disclaimer: Questo script è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. L'uso non autorizzato contro sistemi senza esplicita autorizzazione è illegale.

Scarica lo strumento