Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - 인증된 (구독자+) 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-7985-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - 인증된 (구독자+) 임의 파일 업로드

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - 인증된 (Subscriber+) 임의 파일 업로드

FileOrganizer 익스플로잇 - CVE-2024-7985

📌 개요

CVE-2024-7985 - WordPress 플러그인 FileOrganizer <= 1.0.9는 인증된 임의 파일 업로드 취약점에 노출되어, Subscriber+ 권한을 가진 공격자가 악성 파일을 원격으로 업로드 및 실행할 수 있습니다. 이 취약점은 fileorganizer_ajax_handler 함수에서 파일 유형 검증이 누락되어 발생하며, 원격 코드 실행(RCE)이 가능합니다.

🚨 이 익스플로잇을 통해 공격자는 서버에서 임의 명령을 실행할 수 있습니다! 🚨

⚡ 기능

  • ✅ 공격 자동화 - 로그인, nonce 획득, 익스플로잇
  • ✅ 보안 검사 우회 - 인증된 사용자 권한 활용
  • ✅ 자동 버전 감지 - 대상이 취약한지 확인
  • ✅ 사용자 정의 명령 실행 - 사용자가 명령어 지정 가능
  • ✅ SSL 인증서 문제 처리 - 원활하게 처리

🛠️ 요구 사항

  • Python 3
  • requests
  • beautifulsoup4

의존성 설치:

pip install requests beautifulsoup4

🚀 사용법

python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 사용법 - 도움말

usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - 인증된(Subscriber+) 임의 파일 업로드 - 작성자: Nxploit Khaled_alenazi

옵션:
  -h, --help           이 도움말 메시지를 표시하고 종료
  --url URL            대상 WordPress 사이트 URL
  --username USERNAME  WordPress 사용자 이름
  --password PASSWORD  WordPress 비밀번호
  --cmd CMD            업로드된 파일에서 실행할 명령어

예제 출력:

[+] 취약한 버전 감지됨: 1.0.9
[+] 로그인 성공!
[+] 추출된 nonce: 7b4a95872b
[+] 파일 업로드 성공!
[+] 파일 접근: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 익스플로잇 작동 과정

1️⃣ 버전 확인 - 사이트가 취약한지 확인
2️⃣ 인증 - WordPress에 로그인
3️⃣ Nonce 추출 - 보안 토큰 획득
4️⃣ 파일 업로드 - 악성 PHP 스크립트 업로드
5️⃣ 명령 실행 - 사용자가 지정한 명령 실행


📌 면책 조항

이 스크립트는 교육 목적으로만 제공되며, 작성자는 오용이나 결과에 대해 책임을 지지 않습니다. 🚨

도구 다운로드