Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-52402 — Плагин WordPress Exclusive Content Password Protect <= 1.1.0 - уязвимость CSRF to Arbitrary File Upload | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-52402
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2024-52402

CVE-2024-52402

Плагин WordPress Exclusive Content Password Protect <= 1.1.0 - уязвимость CSRF to Arbitrary File Upload

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 Эксплойт для CVE-2024-52402: WordPress Exclusive Content Password Protect Plugin <= 1.1.0

🛡️ Обзор

Этот эксплойт нацелен на уязвимость межсайтовой подделки запросов (CSRF) в плагине WordPress Exclusive Content Password Protect версии до 1.1.0 включительно. Данная уязвимость позволяет злоумышленнику загрузить веб-шелл на веб-сервер, что может привести к удаленному выполнению кода.

📅 Детали

  • Опубликовано: 2024-11-19
  • CVE ID: CVE-2024-52402
  • Версия плагина: Exclusive Content Password Protect <= 1.1.0
  • Критичность: CRITICAL (CVSS 9.6)

⚙️ Использование

Для эксплуатации этой уязвимости необходимо указать URL целевого сайта WordPress, действительные имя пользователя и пароль WordPress. Скрипт эксплойта войдет на сайт WordPress и попытается загрузить веб-шелл.

🔧 Команда

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ Опции

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            показать это сообщение справки и выйти
  -u, --url URL         URL целевого сайта WordPress
  -un, --username USERNAME
                        Имя пользователя WordPress
  -p, --password PASSWORD
                        Пароль WordPress

🌟 Пример

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 Пример вывода

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 Описание

Этот скрипт эксплуатирует уязвимость CSRF в плагине Exclusive Content Password Protect для загрузки веб-шелла на сервер WordPress. Однако он не выполняет CSRF-атаку напрямую; вместо этого он фокусируется на использовании функции загрузки файлов плагина для достижения эксплуатации.

👨‍💻 Как запустить скрипт

  1. Клонировать репозиторий

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. Установить зависимости Убедитесь, что установлена библиотека requests:

    root@kitploit:~
    pip install requests
    
  3. Запустить скрипт Используйте следующую команду для запуска скрипта:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ Меры по смягчению

Чтобы устранить эту уязвимость, обновите плагин Exclusive Content Password Protect до последней версии, в которой эта проблема исправлена.

⚠️ Отказ от ответственности

Данный скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против систем, на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.

Эксплойт от: Nxploit, Khaled alenazi.

Скачать инструмент