Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cyberheartmi9/cve-2017-8295
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubcyberheartmi9/cve-2017-8295

CVE-2017-8295

Prueba de concepto del exploit para CVE-2017-8295, una vulnerabilidad de restablecimiento de contraseña en WordPress que permite a atacantes obtener enlaces de restablecimiento sin autenticación, lo que conduce a un acceso no autorizado a la cuenta.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
20154hace 6 añosRevisado por Kitploit

CVE-2017-8295

WordPress tiene una función de restablecimiento de contraseña que contiene una vulnerabilidad que podría en algunos casos permitir a los atacantes obtener el enlace de restablecimiento de contraseña sin autenticación previa. Dicho ataque podría llevar a que un atacante obtenga acceso no autorizado a la cuenta de WordPress de una víctima.

Código vulnerable ------[ wp-includes/pluggable.php ]------

...

if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }

root@kitploit:~
    $from_email = 'wordpress@' . $sitename;

}

Descargar herramienta