Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10257 — Script de explotación en shell para CVE-2020-10257, un RCE no autenticado en el plugin TRX Addons de WordPress que crea usuarios administradores a través del endpoint de la API wp-json. | Kitploit
Herramientas/GitHubGitHub/darkcast/cve-2020-10257
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdarkcast/cve-2020-10257

CVE-2020-10257

Script de explotación en shell para CVE-2020-10257, un RCE no autenticado en el plugin TRX Addons de WordPress que crea usuarios administradores a través del endpoint de la API wp-json.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/

root@kitploit:~
                                      by darkcast                                                    
root@kitploit:~


CVE-2020-10257: Vulnerabilidad de ejecución remota de código (RCE) no autenticada en el plugin TRX Addons de WordPress

Plugin afectado: TRX Addons
Tipo de vulnerabilidad: Ejecución remota de código (RCE) no autenticada
Puntuación CVSS: 9.8 (Crítica)
Versiones vulnerables: Anteriores a la versión 2.5.1
Parche disponible: Sí (Actualizar a la versión 2.5.1 o posterior)

Descripción:
CVE-2020-10257 afecta al plugin TRX Addons para WordPress, un plugin popular utilizado para mejorar la funcionalidad de los temas de WordPress. La vulnerabilidad existe debido a una validación de entrada incorrecta en el endpoint de la API wp-json/trx_addons/V2/get/sc_layout. Esta falla permite a usuarios no autenticados manipular los parámetros de la solicitud e inyectar datos maliciosos, lo que lleva a la capacidad de agregar nuevos usuarios con privilegios de administrador.

Un atacante puede explotar esta falla enviando una solicitud especialmente diseñada al endpoint vulnerable de la API, lo que podría resultar en la creación de un nuevo usuario con derechos administrativos en el sitio de WordPress objetivo. Esto podría permitir a los atacantes obtener el control total del sitio web.

## Instrucciones de uso

### Clonar el repositorio (o descargar el script):

git clone https://github.com/Darkcast/CVE-2020-10257.git cd CVE-2020-10257 chmod +x exploit.sh

root@kitploit:~
### Ejecutar el script:

El script acepta los siguientes argumentos:

-d para el dominio (p. ej., https://www.targetsite.com).

-u para el nombre de usuario (opcional).

-p para la contraseña (opcional).

#### Ejemplo con valores codificados:

./exploit.sh -d https://www.targetsite.com

root@kitploit:~
#### Ejemplo con nombre de usuario y contraseña personalizados:

./exploit.sh -d https://www.targetsite.com -u admin -p mypassword

root@kitploit:~
Descargar herramienta