Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-8743-PoC — Script de prova de conceito para a vulnerabilidade de upload limitado de arquivos JavaScript autenticado (Assinante+) no plugin Bit File Manager do WordPress versão <= 6.5.7 (CVE-2024-8743) | Kitploit
Ferramentas/GitHubGitHub/siunam321/cve-2024-8743-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

Script de prova de conceito para a vulnerabilidade de upload limitado de arquivos JavaScript autenticado (Assinante+) no plugin Bit File Manager do WordPress versão <= 6.5.7 (CVE-2024-8743)

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-8743 PoC

Antecedentes

Script de Prova de Conceito para o plugin Bit File Manager do WordPress versão <= 6.5.7, vulnerabilidade de Upload Limitado de Arquivos JavaScript Autenticado (Assinante+) (CVE-2024-8743)

Informações

Descrição:

O plugin Bit File Manager – 100% Gratuito e de Código Aberto Gerenciador de Arquivos e Editor de Código para WordPress é vulnerável a Upload Limitado de Arquivos JavaScript em todas as versões até, e incluindo, a 6.5.7. Isso se deve à falta de verificações adequadas nos tipos de arquivo permitidos. Isso possibilita que atacantes autenticados, com nível de acesso de Assinante ou superior, e com permissões concedidas por um administrador, façam upload de arquivos .css e .js, o que pode levar a Cross-Site Scripting Armazenado. (De https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

Detalhes Técnicos

Writeup: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

Instalação

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

Uso/Exploração

  • Pré-requisito: acesso de usuário Assinante ou superior e o shortcode file-manager já deve ter sido configurado pelo administrador

Atualize as variáveis wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress e/ou attackerPort do script Python poc.py para os valores desejados. Em seguida, execute python3 poc.py para executar o script PoC.

Demonstração em vídeo do PoC:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

Baixar ferramenta