Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - 经过身份验证的(管理员+)在 process_uploaded_files 中的任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-9698
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - 经过身份验证的(管理员+)在 process_uploaded_files 中的任意文件上传

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - 任意文件上传漏洞利用

📌 概述

该漏洞利用程序针对 WordPress 的 Crafthemes Demo Import 插件中的一个严重漏洞(CVE-2024-9698)。该漏洞允许已认证的管理员向受影响的 WordPress 站点上传任意文件,从而导致潜在的远程代码执行(RCE)。

🔍 漏洞详情

  • 插件: Crafthemes Demo Import
  • 受影响版本: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • 严重性: 高危(CVSS 评分:7.2)
  • 受影响函数: process_uploaded_files
  • 问题: 该插件缺少适当的文件类型验证,允许管理员向服务器上传恶意 PHP 文件。
  • 潜在影响: 攻击者可通过执行任意命令完全控制网站。

🎯 漏洞利用

✅ 前提条件

  • 需要 WordPress 管理员 凭据才能利用此漏洞。

🚀 工作原理

  1. 检查漏洞: 脚本首先通过从 readme.txt 提取信息来检查插件版本。
  2. 登录 WordPress: 以管理员身份进行身份验证并获取会话 Cookie。
  3. 提取 Nonce 令牌: 解析 AJAX 请求所需的 nonce 令牌。
  4. 上传恶意文件: 使用 admin-ajax.php 上传自定义 PHP Shell。
  5. 验证上传: 确认上传成功并输出 Shell 的 URL。

🛠️ 使用方法

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 自定义 Payload

如果要上传自定义 PHP Payload,请使用:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 示例输出

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ 缓解措施

  • 更新插件 到可用的修补版本。
  • 限制管理员访问权限,仅限受信任的用户。
  • 监控并审计上传的文件。

免责声明: 此脚本仅用于教育和安全研究目的。未经明确许可对系统进行未授权使用是违法的。

下载工具