Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49328-exploit — Script em Python para explorar uma vulnerabilidade de escalonamento de privilégios no plugin WordPress WP REST API FNS, permitindo a criação não autenticada de contas de administrador. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-49328-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

Script em Python para explorar uma vulnerabilidade de escalonamento de privilégios no plugin WordPress WP REST API FNS, permitindo a criação não autenticada de contas de administrador.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2024-49328-exploit

🌟 Descrição:

Este script explora uma vulnerabilidade de escalada de privilégios no plugin WP REST API FNS para WordPress. A vulnerabilidade afeta todas as versões até e incluindo 1.0.0, permitindo que atacantes não autenticados obtenham privilégios de administrador.

⚙️ Uso

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

Exemplo de comando:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 Detalhes da exploração

EtapaDescriçãoÍcone
Etapa 1Verifique a versão do plugin.📝
Etapa 2Verifique se a versão é explorável (1.0.0 ou inferior).✅
Etapa 3Explore a vulnerabilidade e registre um novo usuário administrador.🔒
Etapa 4Imprima o resultado com as credenciais do usuário para verificação.🎉

➡️ Exemplo de saída

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

Instale os pacotes necessários

root@kitploit:~
pip install requests

⚠️ Aviso Legal

🚨 Aviso:

Este script é apenas para fins educacionais. O uso não autorizado deste script contra sistemas sem permissão explícita é ilegal e antiético.

Baixar ferramenta