Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8353-PoC — Prueba de Concepto para CVE-2024-5932 GiveWP Inyección de Objetos PHP | Kitploit
Herramientas/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

Prueba de Concepto para CVE-2024-5932 GiveWP Inyección de Objetos PHP

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Código de Prueba de Concepto para CVE-2024-8353

Este repositorio contiene un script para explotar la vulnerabilidad CVE-2024-8353 en el plugin GiveWP para WordPress. Esta vulnerabilidad permite la inyección de objetos PHP sin autenticación, lo que potencialmente puede conducir a la ejecución remota de código.

Resumen

Los scripts proporcionados demuestran el exploit:

  • Script Python: Automatiza el proceso de identificar formularios vulnerables, obtener nonces y entregar cargas útiles para desencadenar la vulnerabilidad.
  • Script PHP: Actúa como una carga útil diseñada para demostrar los mecanismos del ataque de deserialización.

Descripción de la Vulnerabilidad

CVE-2024-8353 afecta a las versiones del plugin GiveWP hasta la 3.16.1 inclusive. La vulnerabilidad surge debido al manejo inadecuado de entradas serializadas a través de parámetros como give_title y card_address. Los atacantes pueden explotar esto para inyectar y ejecutar código PHP arbitrario.

Requisitos Previos

  • Python 3.x
  • PHP 7.x o posterior
  • Paquetes de Python necesarios listados en
requirements.txt

Uso

Script Python

  1. Instalar dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. Ejemplo de comando:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. Ejecutar el script:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. Ejecutar el script:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

Descargo de Responsabilidad

Este repositorio está destinado únicamente a fines educativos. Úselo de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito de prueba. El autor no se hace responsable de ningún daño causado por el uso de este exploit.

Contribuciones

Las contribuciones para mejorar los scripts o mejorar su funcionalidad son bienvenidas. Por favor, envíe un pull request o cree un issue para discutirlo.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para obtener más detalles.

Descargar herramienta