Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - Upload Arbitrário de Arquivos Autenticado (Admin+) em process_uploaded_files | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-9698
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Upload Arbitrário de Arquivos Autenticado (Admin+) em process_uploaded_files

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Exploração de Upload Arbitrário de Arquivos

📌 Visão Geral

Este exploit ataca uma vulnerabilidade crítica (CVE-2024-9698) no plugin Crafthemes Demo Import para WordPress. A vulnerabilidade permite que administradores autenticados enviem arquivos arbitrários para o site WordPress afetado, levando a uma potencial execução remota de código (RCE).

🔍 Detalhes da Vulnerabilidade

  • Plugin: Crafthemes Demo Import
  • Versões Afetadas: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • Gravidade: Alta (CVSS Score: 7.2)
  • Função Vulnerável: process_uploaded_files
  • Problema: O plugin não possui validação adequada de tipos de arquivo, permitindo que administradores enviem arquivos PHP maliciosos para o servidor.
  • Impacto Potencial: Atacantes podem obter controle total sobre o site executando comandos arbitrários.

🎯 Exploração

✅ Pré-requisitos

  • São necessárias credenciais de Administrador do WordPress para explorar esta vulnerabilidade.

🚀 Como Funciona

  1. Verificar Vulnerabilidade: O script primeiro verifica a versão do plugin extraindo informações do readme.txt.
  2. Login no WordPress: Autentica como administrador e recupera cookies de sessão.
  3. Extrair Token Nonce: Analisa o token nonce necessário para requisições AJAX.
  4. Enviar Arquivo Malicioso: Usa admin-ajax.php para enviar um shell PHP personalizado.
  5. Verificar Upload: Confirma o upload bem-sucedido e exibe a URL do shell.

🛠️ Uso

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 Payload Personalizado

Se quiser enviar um payload PHP personalizado, use:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 Exemplo de Saída

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ Mitigação

  • Atualize o plugin para uma versão corrigida, se disponível.
  • Restrinja o acesso de administrador a usuários confiáveis.
  • Monitore e audite os arquivos enviados.

Aviso Legal: Este script destina-se apenas a fins educacionais e de pesquisa em segurança. O uso não autorizado contra sistemas sem permissão explícita é ilegal.

Baixar ferramenta