Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit — PoC de explotación en Golang para CVE-2025-12139 dirigido al plugin de WordPress Integrate Google Drive. Extrae credenciales OAuth sensibles (Client ID, Secret, Access Tokens) de endpoints no autenticados, lo que permite una posible toma de control de la cuenta de Google Drive. | Kitploit
Herramientas/GitHubGitHub/galaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgalaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit

CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

PoC de explotación en Golang para CVE-2025-12139 dirigido al plugin de WordPress Integrate Google Drive. Extrae credenciales OAuth sensibles (Client ID, Secret, Access Tokens) de endpoints no autenticados, lo que permite una posible toma de control de la cuenta de Google Drive.

Ver Repositorio
2hace 8 mesesAún no revisado
Compartir

CVE-2025-12139: Complemento Integrate Google Drive para WordPress - Exploit de Divulgación de Información

Descripción

Este es un Prueba de Concepto (PoC) en Golang para CVE-2025-12139. La vulnerabilidad existe en el complemento Integrate Google Drive (versiones <= 1.5.3) para WordPress. Permite a atacantes no autenticados recuperar información sensible, incluidos el ID de Cliente de Google, el Secreto de Cliente y los Tokens de Acceso OAuth, lo que potencialmente conduce a la toma total de la cuenta de Google Drive.

Detalles de la Vulnerabilidad

  • CVE: CVE-2025-12139
  • Tipo de Vulnerabilidad: Divulgación de Información (a través de wp_localize_script)
  • Vendedor: SoftLab
  • Versión Afectada: <= 1.5.3
  • Probado En: Linux / Windows
  • Google Dork: inurl:"/wp-content/plugins/integrate-google-drive"

Prueba de Concepto

Aquí está el exploit en acción, extrayendo el ID de Cliente y la Clave Secreta sensibles: Captura de Pantalla de Salida del Exploit

Uso

root@kitploit:~
go run exploit.go -u https://target-site.com
Descargar herramienta