Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxploited/cve-2024-51788
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-51788

CVE-2024-51788

CVE-2024-51788 - плагин The Novel Design Store Directory для WordPress <= 4.3.0 - уязвимость неаутентифицированной произвольной загрузки файлов

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

💀 CVE-2024-51788 - WordPress Плагин The Novel Design Store Directory <= 4.3.0 - Неаутентифицированная произвольная загрузка файлов

🚨 Обзор

CVE-2024-51788 — это недавно раскрытая критическая уязвимость, затрагивающая плагин The Novel Design Store Directory для WordPress (<= v4.3.0). Эта ошибка позволяет неаутентифицированным злоумышленникам загружать произвольные файлы, включая вредоносные веб-шеллы, что приводит к удалённому выполнению кода (RCE) на атакуемом сервере.

🔴 Серьёзность: 10.0 / 10 (Критический)
📅 Опубликовано: 11 ноября 2024
📅 Обновлено: 12 ноября 2024
🔗 CWE ID: CWE-434 - Неограниченная загрузка файлов


🛑 Воздействие

✅ Полная компрометация сервера — Злоумышленники могут получить полный контроль над сайтом и выполнять произвольные команды.
✅ Утечка данных — Доступ и изменение конфиденциальной информации.
✅ Дефейс сайта и внедрение вредоносного ПО — Злоумышленники могут изменять содержимое сайта или внедрять вредоносное ПО.
✅ Повышение привилегий — Злоумышленники могут использовать это для повышения привилегий и перемещения внутри сети.


⚡ Детали эксплойта

Уязвимость существует из-за неправильной проверки загружаемых файлов в конечной точке wp-admin/options-general.php?page=licence. Злоумышленники могут загружать вредоносные PHP-скрипты в каталог /wp-content/plugins/noveldesign-store-directory/images/ без аутентификации, что в конечном итоге приводит к удалённому выполнению кода (RCE).

🚨 Ключевые факторы, делающие атаку возможной:

  • Аутентификация не требуется.
  • Неограниченная загрузка файлов.
  • Загруженные файлы являются непосредственно исполняемыми.

🛠️ Обзор скрипта эксплойта

Был разработан Python-скрипт эксплойта для автоматизации процесса эксплуатации. Этот скрипт:

✅ Обходит аутентификацию, используя случайные user-agent и cookies.
✅ Загружает вредоносную PHP-оболочку непосредственно на сервер.
✅ Выполняет произвольные команды на скомпрометированной машине.
✅ Автоматически определяет, уязвима ли цель.

📌 Использование эксплойта:

root@kitploit:~

usage: CVE-2024-51788.py [-h] -u URL

Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL


🔍 В случае успеха, оболочка будет загружена в:

root@kitploit:~
/wp-content/plugins/noveldesign-store-directory/images/

🚀 Шаги эксплуатации

1️⃣ Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788

2️⃣ Запустите скрипт эксплойта:

root@kitploit:~
python3 CVE-2024-51788.py -u http://target-wordpress-site.com

3️⃣ Получите доступ к загруженной оболочке:

root@kitploit:~
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php

Чтобы скрипт эксплойта работал без проблем, установите необходимые зависимости с помощью следующей команды:

root@kitploit:~
pip install requests argparse urllib3


🛡️ Смягчение и исправления

🔹 Обновите до последней версии плагина The Novel Design Store Directory.
🔹 Ограничьте права на загрузку файлов, разрешив только безопасные типы файлов.


⚠️ Отказ от ответственности

⚠️ Этот эксплойт предназначен только для образовательных и исследовательских целей. Несанкционированное использование этого эксплойта против систем без соответствующего разрешения незаконно. Автор не несет ответственности за любое неправомерное использование этой информации.


🔗 Ссылки

  • NVD CVE-2024-51788
  • Patchstack Advisory

📌 By: Nxploit | Khaled Alenazi | 🔥 Следите за новыми исследованиями и эксплойтами в области безопасности!

Скачать инструмент