Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-8425 — Das WooCommerce Ultimate Gift Card Plugin für WordPress ist anfällig für beliebige Datei-Uploads. | Kitploit
Tools/GitHubGitHub/ktn1990/cve-2024-8425
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubktn1990/cve-2024-8425

CVE-2024-8425

Das WooCommerce Ultimate Gift Card Plugin für WordPress ist anfällig für beliebige Datei-Uploads.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Nicht authentifizierter beliebiger Datei-Upload

CVE-2024-8425 Das WooCommerce Ultimate Gift Card Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund unzureichender Dateityp-Validierung in den Funktionen mwb_wgm_preview_mail und mwb_wgm_woocommerce_add_cart_item_data in allen Versionen bis einschließlich 2.6.0. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was die Ausführung von Remote-Code ermöglichen kann.

Für weitere WordPress-Exploits und exklusive kontaktieren Sie mich auf Telegram @KtN1990.

Verwendung

Um diesen Exploit auszuführen, benötigen Sie Python 3 und eine Liste von Websites. Führen Sie dann aus:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Kontakt

  • @KtN1990

Weitere Exploits, schauen Sie sich Megatron an!

Logo

  • Megatron ist ein fortschrittliches Penetrationstesting-Tool, das für ernsthafte Tester und Red Teams entwickelt wurde. Ob Sie Infrastrukturen auditieren, scannen oder testen – Megatron gibt Ihnen die benötigte Leistung.
  • Bietet eine einfache und effiziente Möglichkeit, WordPress-Sicherheitslücken für Massenzwecke zu bewerten und auszunutzen.
  • 185+ Exploits, alle Typen (RCE, LOOTS, AUTHBYPASS...).
  • Anpassbare Konfiguration.
  • Monatliche kostenlose Updates mit weiterer Code-Optimierung, Fehlerbehebungen, Hinzufügen weiterer Exploits sowie 0days.
  • Starke Code-Basis und benutzerdefiniertes Threading- und Prozessmodell mit einer Aufgabenverwaltungsfunktion; zuverlässige Ergebnisse sind garantiert; über Geschwindigkeit muss nicht gesprochen werden, da wir bei KTN unkonventionelle Methoden für Parallelität verwenden.
  • Telegram-Kanal

Demo

IMAGE ALT TEXT HERE

Lizenz

MIT

Tool herunterladen