Wordpress Mehrere Themes - Nicht authentifizierter Upload beliebiger Dateien
CVE-2022-0316 Nicht authentifizierter Upload beliebiger Dateien in mehreren Themes von ChimpStudio und PixFill.
Für weitere und exklusive Exploits kontaktiere mich auf Telegram @KtN1990.
Betroffene Themes
- westand
- footysquare
- aidreform
- statfort
- club-theme
- kingclub-theme
- spikes
- spikes-black
- soundblast
- bolster
- rocky-theme
- bolster-theme
- theme-deejay
- snapture
- onelife
- churchlife
- soccer-theme
- faith-theme
- statfort-new
Verwendung
Um diesen Exploit auszuführen, benötigst du python 3 und eine Websiteliste; führe dann Folgendes aus:
python3 exploit.py -l list.txt -t 100
| Parameter | Typ | Beschreibung |
|---|
-l | string | Erforderlich. Deine Websiteliste |
-t | int | Threadanzahl ( standardmäßig 100) |
Kontakt
Weitere Exploits, schau bei Megatron vorbei!

- Bietet eine einfache und effiziente Möglichkeit, Wordpress-Sicherheitslücken für Massenzwecke zu bewerten und auszunutzen.
- 97+ Exploits, alle Typen (RCE, LOOTS, AUTHBYPASS...).
- Anpassbare Konfiguration.
- Monatliche kostenlose Updates inklusive weiterer Code-Optimierung, Fehlerbehebungen, Hinzufügen weiterer Exploits sowie 0-Days.
- Starke Codebasis und maßgeschneidertes Thread- und Prozessmodell mithilfe einer Aufgabenverwaltungsfunktion; zuverlässige Ergebnisse sind garantiert. Über Geschwindigkeit muss nicht gesprochen werden, da wir bei KTN unkonventionelle Methoden für die Parallelität verwenden.
- Telegram-Kanal
Demo
BILD ALT TEXT HIER
Lizenz
MIT