Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0920 — Creando un usuario administrador de Wordpress | Kitploit
Herramientas/GitHubGitHub/dx3iz/cve-2026-0920
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubdx3iz/cve-2026-0920

CVE-2026-0920

Creando un usuario administrador de Wordpress

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
imagen

Escáner CVE-2026-0920

Un escáner basado en Python para detectar y validar la exposición a CVE-2026-0920 en sitios WordPress que utilizan versiones vulnerables del plugin LA-Studio Element.

Resumen

Esta herramienta está diseñada para automatizar la identificación de objetivos WordPress potencialmente afectados por CVE-2026-0920, una vulnerabilidad relacionada con el manejo inadecuado de roles durante el flujo de registro en versiones vulnerables del plugin.

El script procesa listas de objetivos, intenta comprobaciones de validación y registra los resultados exitosos en un archivo de salida para su revisión posterior.

Características

  • Procesamiento de objetivos multihilo
  • Normalización automática de objetivos
  • Extracción de nonce AJAX
  • Pruebas de flujo de registro contra endpoints vulnerables
  • Registro de resultados para objetivos exitosos y fallidos
  • Parámetros personalizados de correo electrónico / nombre de usuario / contraseña
  • Uso basado en CLI con soporte de escaneo por lotes

Requisitos

  • Python 3.x
  • requests
  • colorama
  • urllib3

Ejemplo de uso

python cve2026_0920.py -f domainlist.txt -t 20 -o success_results.txt --no-input

Aviso legal

Este proyecto se proporciona únicamente con fines educativos, investigación defensiva y pruebas de seguridad autorizadas. No lo utilice contra sistemas sin permiso explícito.

Descargar herramienta