Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - Autenticado (Assinante+) Upload Arbitrário de Arquivo | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-7985-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Autenticado (Assinante+) Upload Arbitrário de Arquivo

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Upload Arbitrário de Arquivos Autenticado (Subscriber+)

Exploit do FileOrganizer - CVE-2024-7985

📌 Visão Geral

CVE-2024-7985 - O Plugin FileOrganizer <= 1.0.9 do WordPress é vulnerável a uploads arbitrários de arquivos autenticados, permitindo que atacantes com privilégios de Subscriber+ carreguem e executem arquivos maliciosos remotamente. Essa vulnerabilidade decorre da ausência de validação do tipo de arquivo na função fileorganizer_ajax_handler, tornando possível a Execução Remota de Código (RCE).

🚨 Este exploit permite que atacantes executem comandos arbitrários no servidor! 🚨

⚡ Recursos

  • ✅ Automatiza o ataque - Login, obtenção do nonce, exploit.
  • ✅ Ignora verificações de segurança ao utilizar privilégios de usuário autenticado.
  • ✅ Detecção automática de versão - Garante que o alvo é vulnerável.
  • ✅ Execução de comandos personalizados - O usuário pode especificar qualquer comando.
  • ✅ Lida com problemas de verificação SSL perfeitamente.

🛠️ Requisitos

  • Python 3
  • requests
  • beautifulsoup4

Instale as dependências:

pip install requests beautifulsoup4

🚀 Uso

python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 Uso - Ajuda

usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

Exemplo de Saída:

[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 Fluxo de Trabalho do Exploit

1️⃣ Verificação de Versão - Determina se o site é vulnerável.
2️⃣ Autenticação - Faz login no WordPress.
3️⃣ Extração de Nonce - Recupera o token de segurança.
4️⃣ Upload de Arquivo - Envia um script PHP malicioso.
5️⃣ Execução de Comandos - Executa comandos especificados pelo usuário.


📌 Aviso Legal

Este script é apenas para fins educacionais; o autor não se responsabiliza por qualquer uso indevido ou consequências. 🚨

Baixar ferramenta