Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2024-1247-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

Post Saint <= 1.3.1 plugin para WordPress de Upload Arbitrário de Arquivo

Ver Repositório
24há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1247-PoC

Post Saint <= 1.3.1 plugin para WordPress com Upload Arbitrário de Arquivos

Descrição

O plugin Post Saint para WordPress (versões até e incluindo 1.3.1) é vulnerável a uploads arbitrários de arquivos devido à falta de verificações de capacidade e validação de tipo de arquivo. Atacantes autenticados com pelo menos acesso de nível de assinante podem explorar essa vulnerabilidade para enviar arquivos arbitrários, potencialmente levando à execução remota de código.

Recursos

  • Detecta versões vulneráveis do plugin.
  • Faz login no WordPress usando as credenciais fornecidas.
  • Explora a vulnerabilidade para enviar arquivos arbitrários.

Uso

Pré-requisitos

  1. Instale Python 3.8 ou posterior.
  2. Instale as bibliotecas necessárias:
root@kitploit:~
   
 pip install requests packaging urllib3

Uso -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

Exemplo:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

Aviso Legal

Este script é apenas para fins educacionais e de pesquisa. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.

Baixar ferramenta