Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4636 — Ejecución remota de código no autenticada con Imagick predeterminado | Kitploit
Herramientas/GitHubGitHub/ap0dexme0/cve-2023-4636
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubap0dexme0/cve-2023-4636

CVE-2023-4636

Ejecución remota de código no autenticada con Imagick predeterminado

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4636

  • La vulnerabilidad en limelight es un problema de ejecución remota de código (RCE) no autenticado que surge de controles insuficientes en las rutas de archivos durante el procesamiento de imágenes mediante Imagick. Permite a los adversarios proporcionar archivos a través de FTP, lo que lleva a la inclusión local de archivos y ejecución remota de código. Bajo estas condiciones, un atacante podría potencialmente tomar el control de cualquier sitio WordPress sin parches.

Captura de pantalla

Screenshot_1

Requisitos

  • Python3.7+

Sistemas operativos compatibles

  • Linuxer
  • Wingays

Para empezar

root@kitploit:~
$ git clone https://github.com/ThatNotEasy/CVE-2023-4636
$ cd CVE-2023-4636
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-4636.py

Notas importantes

  • Al utilizar esta herramienta, aceptas que la estás utilizando únicamente con fines educativos y que no la utilizarás para ninguna actividad ilegal. También aceptas asumir todos los riesgos asociados con el uso de esta herramienta. No seré responsable por daños directos o indirectos causados por el uso de esta herramienta. ¡No me demandeeeeeeeeeeeeeeeeeeeees!

Autor

  • Pari Malam

Contactos

Telegram Discord

Créditos:

  • PatrickOwl
Descargar herramienta