Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10793 — Exploit para CVE-2024-10793: XSS almacenado en el plugin WP Activity Log. Incluye un script de detección y un exploit basado en shell para atacantes no autenticados. | Kitploit
Herramientas/GitHubGitHub/djayagit/cve-2024-10793
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubdjayagit/cve-2024-10793

CVE-2024-10793

Exploit para CVE-2024-10793: XSS almacenado en el plugin WP Activity Log. Incluye un script de detección y un exploit basado en shell para atacantes no autenticados.

Ver Repositorio
18hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10793

CVE-2024-10793 poc exploit

El script CVE-2024-10793.yaml es necesario para buscar un plugin. El script CVE-2024-10793.sh es el exploit en sí. Para post-explotación, puedes usar beef-xss. Google dork: inurl:wp-content/plugins/wp-security-audit-log

El plugin WP Activity Log para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro user_id en todas las versiones hasta, e incluyendo, la 5.2.1 debido a una insuficiente sanitización de entradas y escape de salidas. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario administrativo acceda a una página inyectada.

Descargar herramienta