Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-45590-PoC — Exploit de prueba de concepto para CVE-2024-45590, que demuestra ejecución remota de código no autenticada en un plugin de WordPress mediante carga arbitraria de archivos. Incluye entorno vulnerable basado en Docker y escáner automatizado. | Kitploit
Herramientas/GitHubGitHub/evillm/cve-2024-45590-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubevillm/cve-2024-45590-poc

CVE-2024-45590-PoC

Exploit de prueba de concepto para CVE-2024-45590, que demuestra ejecución remota de código no autenticada en un plugin de WordPress mediante carga arbitraria de archivos. Incluye entorno vulnerable basado en Docker y escáner automatizado.

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-45590 - PoC de RCE en Plugin de WordPress

Detalles de la Vulnerabilidad

  • CVE: CVE-2024-45590
  • CVSS: 9.8 (Crítico)
  • Tipo: RCE no autenticado mediante subida arbitraria de archivos
  • Afecta: Plugin de WordPress

Prueba de Concepto

Demuestra la explotación segura de RCE con dos comandos:

  1. id - Prueba de ejecución de comandos
  2. ping - Prueba segura de conectividad de red

Configuración y Ejecución

# Build and start environment
docker-compose up --build -d

# Wait for initialization
sleep 30

# Run PoC
docker-compose run --rm scanner --target 192.168.1.100

# Check results
cat results/result.json

Resultado Esperado

[{"ip": "192.168.1.100", "vuln": true}]

Estructura del Proyecto

CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py          # Main PoC
├── vulnerable/             # Vulnerable WordPress
└── results/result.json     # Scan output
Descargar herramienta