Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7627 — Exploit de prova de conceito para CVE-2024-7627, uma vulnerabilidade de execução remota de código não autenticada no plugin WordPress Bit File Manager. Automatiza extração de nonce, exploração de condição de corrida e fornece um reverse shell interativo. | Kitploit
Ferramentas/GitHubGitHub/lkmn1/cve-2024-7627
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHublkmn1/cve-2024-7627

CVE-2024-7627

Exploit de prova de conceito para CVE-2024-7627, uma vulnerabilidade de execução remota de código não autenticada no plugin WordPress Bit File Manager. Automatiza extração de nonce, exploração de condição de corrida e fornece um reverse shell interativo.

Ver Repositório
5há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2024-7627 — Exploit de RCE não autenticado no Bit File Manager (WordPress)

📌 Descrição

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2024-7627, uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no plugin WordPress Bit File Manager (versões 6.0 – 6.5.5).

Quando o recurso Guest User Read está habilitado, o plugin expõe uma condição de corrida dentro da função checkSyntax.
Essa função grava um arquivo PHP temporário em /wp-content/uploads/ antes da validação, permitindo que atacantes solicitem o arquivo e executem comandos arbitrários do sistema.

  • Tipo de vulnerabilidade: RCE não autenticado
  • Versões afetadas: Bit File Manager 6.0 – 6.5.5
  • Versão corrigida: 6.5.6
  • Pontuação CVSS: 9.8 (Crítica)

⚡ Recursos

  • Extrai automaticamente um nonce AJAX válido do alvo.
  • Obtém um hash de arquivo gravável aleatório para exploração.
  • Executa condição de corrida usando .
requisições paralelas assíncronas
  • Fornece uma interface interativa semelhante a um reverse shell para executar comandos.

  • 🔧 Requisitos

    • Python 3.8+
    • Dependências: requests, aiohttp, asyncio, beautifulsoup4

    Instale as dependências:

    root@kitploit:~
    pip install requests aiohttp beautifulsoup4
    

    Exemplo de saída

    root@kitploit:~
    [*] Getting a valid AJAX nonce...
    [+] Found the valid AJAX nonce: 65a1d91c63
    [*] Getting a random file hash...
    [+] Starting interactive shell. Type 'exit' to quit.
    
    lab-shell> id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    lab-shell> uname -a
    Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
    
    lab-shell> whoami
    www-data
    
    Baixar ferramenta