Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11613-wp-file-upload — Exploit por Chirag Artani para CVE-2024-11613 no WordPress File Upload | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2024-11613-wp-file-upload
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsachinart/cve-2024-11613-wp-file-upload

CVE-2024-11613-wp-file-upload

Exploit por Chirag Artani para CVE-2024-11613 no WordPress File Upload

Ver Repositório
42há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-11613-wp-file-upload

Exploit por Chirag Artani (https://3rag.com) para CVE-2024-11613 no WordPress File Upload

Aqui estão as informações -

O plugin WordPress File Upload para WordPress é vulnerável a Execução Remota de Código, Leitura Arbitrária de Arquivos e Exclusão Arbitrária de Arquivos em todas as versões até, e incluindo, 4.24.15, por meio do arquivo 'wfu_file_downloader.php'. Isso se deve à falta de sanitização adequada do parâmetro 'source' e à permissão de um caminho de diretório definido pelo usuário. Isso torna possível que atacantes não autenticados executem código no servidor.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42415-unauthenticated-remote-code-execution-arbitrary-file-read-and-arbitrary-file-deletion

image

https://x.com/theabrahack/status/1876736264205971654

Um Exemplo-

image

Nota: versões abaixo de 4.24.15 são vulneráveis à vulnerabilidade de path traversal, que pode então ser explorada para RCE criando arquivos json.

Junte-se -

https://x.com/Chirag99Artani
Baixar ferramenta