Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-8743-PoC — Script Proof-of-Concept per il plugin WordPress Bit File Manager versione <= 6.5.7 vulnerabilità Authenticated (Subscriber+) Limited JavaScript File Upload (CVE-2024-8743) | Kitploit
Strumenti/GitHubGitHub/siunam321/cve-2024-8743-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

Script Proof-of-Concept per il plugin WordPress Bit File Manager versione <= 6.5.7 vulnerabilità Authenticated (Subscriber+) Limited JavaScript File Upload (CVE-2024-8743)

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-8743 PoC

Contesto

Script Proof-of-Concept per il plugin WordPress Bit File Manager versione <= 6.5.7 Vulnerabilità di caricamento limitato di file JavaScript autenticato (Subscriber+) (CVE-2024-8743)

Informazioni

Descrizione:

Il plugin Bit File Manager – File Manager e Editor di Codice 100% Gratuito e Open Source per WordPress per WordPress è vulnerabile al caricamento limitato di file JavaScript in tutte le versioni fino alla 6.5.7 inclusa. Ciò è dovuto alla mancanza di controlli adeguati sui tipi di file consentiti. Ciò consente ad aggressori autenticati, con accesso di livello Subscriber e superiore, e con permessi concessi da un amministratore, di caricare file .css e .js, il che potrebbe portare a Cross-Site Scripting persistente. (Da https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

Dettagli Tecnici

Writeup: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

Installazione

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

Utilizzo/Exploit

  • Prerequisito: accesso utente di livello Subscriber o superiore e lo shortcode file-manager deve essere già stato configurato dall'amministratore

Aggiorna le variabili wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress e/o attackerPort dello script Python poc.py con i valori desiderati. Quindi, esegui python3 poc.py per eseguire lo script PoC.

Video demo del PoC:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

Scarica lo strumento