Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7627 — Эксплойт для проверки концепции уязвимости CVE-2024-7627, неаутентифицированная уязвимость удаленного выполнения кода в плагине Bit File Manager для WordPress. Автоматизирует извлечение nonce, эксплуатацию состояния гонки и предоставляет интерактивный обратный шелл. | Kitploit
Инструменты/GitHubGitHub/lkmn1/cve-2024-7627
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHublkmn1/cve-2024-7627

CVE-2024-7627

Эксплойт для проверки концепции уязвимости CVE-2024-7627, неаутентифицированная уязвимость удаленного выполнения кода в плагине Bit File Manager для WordPress. Автоматизирует извлечение nonce, эксплуатацию состояния гонки и предоставляет интерактивный обратный шелл.

Репозиторий
911 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2024-7627 — Bit File Manager (WordPress) Неаутентифицированный RCE-эксплойт

📌 Описание

Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2024-7627, критической уязвимости Неаутентифицированное удаленное выполнение кода (RCE) в плагине WordPress Bit File Manager (версии 6.0 – 6.5.5).

Когда включена функция Guest User Read, плагин создает состояние гонки внутри функции checkSyntax.
Эта функция записывает временный PHP-файл в /wp-content/uploads/ до проверки, что позволяет злоумышленникам запросить этот файл и выполнить произвольные системные команды.

  • Тип уязвимости: Неаутентифицированное RCE
  • Затронутые версии: Bit File Manager 6.0 – 6.5.5
  • Исправленная версия: 6.5.6
  • Оценка CVSS: 9.8 (Критический)

⚡ Возможности

  • Автоматически извлекает действительный AJAX nonce из цели.
  • Получает случайный хеш записываемого файла для эксплуатации.
  • Выполняет состояние гонки с помощью асинхронных параллельных запросов.
  • Предоставляет интерактивный интерфейс, похожий на reverse shell, для выполнения команд.

🔧 Требования

  • Python 3.8+
  • Зависимости: requests, aiohttp, asyncio, beautifulsoup4

Установка зависимостей:

pip install requests aiohttp beautifulsoup4

Пример вывода

[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.

lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux

lab-shell> whoami
www-data
Скачать инструмент