Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50498 — Эксплойт-скрипт для инъекции кода CVE-2024-50498 в WordPress WP Query Console, который проверяет уязвимость и доставляет reverse shell. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-50498
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubnxploited/cve-2024-50498

CVE-2024-50498

Эксплойт-скрипт для инъекции кода CVE-2024-50498 в WordPress WP Query Console, который проверяет уязвимость и доставляет reverse shell.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-50498

Описание

Уязвимость некорректного контроля генерации кода ('Code Injection') в LUBUS WP Query Console допускает внедрение кода. Эта проблема затрагивает WP Query Console: с n/a по 1.0.

Настройка Netcat-слушателя:

Откройте терминал на вашей машине и запустите Netcat-слушатель, чтобы ожидать обратное соединение (reverse shell).

root@kitploit:~
nc -lvnp <PORT>

Использование

root@kitploit:~
usage: CVE-2024-50498.py [-h] -u URL -ip LISTENER_IP -P PORT

wordpress | Improper Control of Generation of Code ('Code Injection') vulnerability in LUBUS WP Query Console allows Code
Injection.This issue affects WP Query Console: from n/a through 1.0. script Exploit by: Nxploit Khaled_alenazi This script
is provided for educational purposes only. The author is not responsible for any damages caused by the misuse of this
script.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://example.com/wordpress)
  -ip LISTENER_IP, --listener_ip LISTENER_IP
                        Your IP address for listening.
  -P PORT, --port PORT  Your listening port.


После запуска команды следите за терминалом Netcat для получения обратного соединения.

Вывод

Скрипт сначала проверит, уязвим ли сайт, проверив версию плагина. Если сайт уязвим, он отправит полезную нагрузку (payload) для запуска обратной оболочки. В случае успеха проверьте ваш терминал Netcat на наличие соединения с оболочкой.

Скачать инструмент