Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-43160 — Das BerqWP – Automatisiertes All-in-One-PageSpeed-Optimierungs-Plugin für Core Web Vitals, Cache, CDN, Bilder, CSS und JavaScript Plugin für WordPress ist anfällig für beliebige Datei-Uploads. | Kitploit
Tools/GitHubGitHub/ktn1990/cve-2024-43160
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubktn1990/cve-2024-43160

CVE-2024-43160

Das BerqWP – Automatisiertes All-in-One-PageSpeed-Optimierungs-Plugin für Core Web Vitals, Cache, CDN, Bilder, CSS und JavaScript Plugin für WordPress ist anfällig für beliebige Datei-Uploads.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wordpress BerqWP <= 1.7.6 - Nicht authentifizierter beliebiger Datei-Upload

CVE-2024-43160 Das BerqWP – Automated All-In-One PageSpeed Optimization Plugin für Core Web Vitals, Cache, CDN, Bilder, CSS und JavaScript Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Überprüfung in der Datei /api/store_webp.php in allen Versionen bis einschließlich 1.7.6. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Seite hochzuladen, was möglicherweise eine Remote-Code-Ausführung ermöglicht.

Für weitere WordPress-Exploits und exklusive Exploits kontaktiere mich auf Telegram @KtN1990.

Usage

Um diesen Exploit auszuführen, benötigen Sie Python 3 und eine Liste von Websites, führen Sie dann aus:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contact

  • @KtN1990

Weitere Exploits, checke Megatron!

Logo

  • Bietet eine einfache und effiziente Möglichkeit, WordPress-Sicherheitslücken für Massenzwecke zu bewerten und auszunutzen.
  • 150+ Exploits, alle Typen (RCE, LOOTS, AUTHBYPASS...).
  • Anpassbare Konfiguration.
  • Monatliche kostenlose Updates mit weiteren Code-Optimierungen, Fehlerbehebungen, Hinzufügen weiterer Exploits plus 0days.
  • Starke Codebasis und benutzerdefiniertes Threading- und Prozessmodell mit einer Aufgabenverwaltungsfunktion, zuverlässige Ergebnisse sind garantiert; über Geschwindigkeit muss nicht gesprochen werden, da wir bei KTN unkonventionelle Methoden für Parallelität verwenden.
  • Telegram Kanal

Demo

BILD ALT TEXT HIER

License

MIT

Tool herunterladen