Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - Аутентифицированный (Администратор+) Произвольная загрузка файлов в process_uploaded_files | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-9698
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Аутентифицированный (Администратор+) Произвольная загрузка файлов в process_uploaded_files

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - Эксплойт произвольной загрузки файлов

📌 Обзор

Этот эксплойт нацелен на критическую уязвимость (CVE-2024-9698) в плагине Crafthemes Demo Import для WordPress. Уязвимость позволяет аутентифицированным администраторам загружать произвольные файлы на уязвимый сайт WordPress, что может привести к удаленному выполнению кода (RCE).

🔍 Детали уязвимости

  • Плагин: Crafthemes Demo Import
  • Затронутые версии: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • Серьезность: Высокая (CVSS Score: 7.2)
  • Уязвимая функция: process_uploaded_files
  • Проблема: Плагин не имеет надлежащей проверки типа файла, что позволяет администраторам загружать вредоносные PHP-файлы на сервер.
  • Потенциальное воздействие: Злоумышленники могут получить полный контроль над сайтом, выполняя произвольные команды.

🎯 Эксплуатация

✅ Предварительные условия

  • Требуются учетные данные администратора WordPress для эксплуатации этой уязвимости.

🚀 Как это работает

  1. Проверка уязвимости: Скрипт сначала проверяет версию плагина, извлекая информацию из readme.txt.
  2. Вход в WordPress: Аутентифицируется как администратор и получает сессионные cookie.
  3. Извлечение nonce-токена: Извлекает nonce-токен, необходимый для AJAX-запросов.
  4. Загрузка вредоносного файла: Использует admin-ajax.php для загрузки пользовательской PHP-оболочки.
  5. Проверка загрузки: Подтверждает успешную загрузку и выводит URL оболочки.

🛠️ Использование

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 Пользовательская нагрузка

Если вы хотите загрузить пользовательскую PHP-нагрузку, используйте:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 Пример вывода

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ Меры по смягчению

  • Обновите плагин до исправленной версии, если таковая имеется.
  • Ограничьте доступ администратора доверенными пользователями.
  • Отслеживайте и проверяйте загруженные файлы.

Отказ от ответственности: Этот скрипт предназначен только для образовательных целей и исследований в области безопасности. Несанкционированное использование против систем без явного разрешения является незаконным.

Скачать инструмент