Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7627 — Эксплойт для проверки концепции уязвимости CVE-2024-7627, неаутентифицированная уязвимость удаленного выполнения кода в плагине Bit File Manager для WordPress. Автоматизирует извлечение nonce, эксплуатацию состояния гонки и предоставляет интерактивный обратный шелл. | Kitploit
Инструменты/GitHubGitHub/lkmn1/cve-2024-7627
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHublkmn1/cve-2024-7627

CVE-2024-7627

Эксплойт для проверки концепции уязвимости CVE-2024-7627, неаутентифицированная уязвимость удаленного выполнения кода в плагине Bit File Manager для WordPress. Автоматизирует извлечение nonce, эксплуатацию состояния гонки и предоставляет интерактивный обратный шелл.

Репозиторий
511 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2024-7627 — Bit File Manager (WordPress) Неаутентифицированный RCE-эксплойт

📌 Описание

Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2024-7627, критической уязвимости Неаутентифицированное удаленное выполнение кода (RCE) в плагине WordPress Bit File Manager (версии 6.0 – 6.5.5).

Когда включена функция Guest User Read, плагин создает состояние гонки внутри функции checkSyntax.
Эта функция записывает временный PHP-файл в /wp-content/uploads/ до проверки, что позволяет злоумышленникам запросить этот файл и выполнить произвольные системные команды.

  • Тип уязвимости: Неаутентифицированное RCE
  • Затронутые версии: Bit File Manager 6.0 – 6.5.5
  • Исправленная версия: 6.5.6
  • Оценка CVSS: 9.8 (Критический)

⚡ Возможности

  • Автоматически извлекает действительный AJAX nonce из цели.
  • Получает случайный хеш записываемого файла для эксплуатации.
  • Выполняет состояние гонки с помощью асинхронных параллельных запросов.
  • Предоставляет интерактивный интерфейс, похожий на reverse shell, для выполнения команд.

  • 🔧 Требования

    • Python 3.8+
    • Зависимости: requests, aiohttp, asyncio, beautifulsoup4

    Установка зависимостей:

    root@kitploit:~
    pip install requests aiohttp beautifulsoup4
    

    Пример вывода

    root@kitploit:~
    [*] Getting a valid AJAX nonce...
    [+] Found the valid AJAX nonce: 65a1d91c63
    [*] Getting a random file hash...
    [+] Starting interactive shell. Type 'exit' to quit.
    
    lab-shell> id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    lab-shell> uname -a
    Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
    
    lab-shell> whoami
    www-data
    
    Скачать инструмент