Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-4725 — MailPoet Newsletters <= Subida Arbitraria de Archivos (explotador) | Kitploit
Herramientas/GitHubGitHub/anothersec/cve-2014-4725
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubanothersec/cve-2014-4725

CVE-2014-4725

MailPoet Newsletters <= Subida Arbitraria de Archivos (explotador)

Ver Repositorio
21hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-4725

Este script se utiliza para escanear y explotar la vulnerabilidad CVE-2014-4725 (MailPoet/Wysija Newsletters) en WordPress.

Características

  • Modo escaneo > detectar objetivos WordPress vulnerables a CVE-2014-4725
  • Modo explotación > subir un payload zip a objetivos vulnerables

Instalación

  1. Clonar el repositorio:
    root@kitploit:~
    git clone https://github.com/username/CVE-2014-4725.git
    cd CVE-2014-4725
    
  2. Instalar dependencias:
    root@kitploit:~
     pip install requests
    

Uso

Escanear objetivos

python exploit.py --scan targets.txt

targets.txt contiene una lista de objetivos (uno por línea, sin http://)

Explotar objetivos

python exploit.py --exploit vuln.txt --payload file/zip.zip

vuln.txt contiene objetivos que ya se ha confirmado son vulnerables

--payload es el archivo zip que contiene el tema/backdoor a subir

Salida

vuln.txt > lista de objetivos vulnerables

shell.txt > URLs de shells subidas

Descargar herramienta