Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5522 — Un escáner de exploits PoC para la vulnerabilidad CVE-2024-5522 en sitios web WordPress | Kitploit
Herramientas/GitHubGitHub/geniuszly/cve-2024-5522
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubgeniuszly/cve-2024-5522

CVE-2024-5522

Un escáner de exploits PoC para la vulnerabilidad CVE-2024-5522 en sitios web WordPress

Ver Repositorio
103hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ES

Un escáner de exploits PoC para la vulnerabilidad CVE-2024-5522 en sitios web WordPress. Esta herramienta ayuda a identificar y explotar la vulnerabilidad escaneando una lista de URL objetivo e intentando una carga útil específica para determinar si el sitio es vulnerable.

Características

  • Escaneo automático de vulnerabilidades: Escanea las URL objetivo en busca de la vulnerabilidad CVE-2024-5522.
  • Soporte de carga útil personalizada: Utiliza una carga útil de un archivo para la verificación de vulnerabilidad.

Instalación

  1. Clone el repositorio:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-5522
    
  2. Navegue al directorio:

    root@kitploit:~
    cd CVE-2024-5522
    
  3. Instale los paquetes de Python necesarios:

    root@kitploit:~
    pip install -r requirements.txt
    

Uso

  1. Prepare una lista de objetivos: Cree un archivo de texto que contenga las URL de los sitios WordPress que desea escanear. Cada URL debe estar en una nueva línea.

  2. Ejecute el escáner:

    root@kitploit:~
    python3 main.py
    

    Se le pedirá que ingrese la ruta al archivo de su lista de objetivos. La herramienta comenzará a escanear cada objetivo en busca de la vulnerabilidad CVE-2024-5522 utilizando la carga útil proporcionada.

  3. Interpretación de los resultados:

    La salida estará codificada por colores:

    • Verde: El objetivo es vulnerable.
    • Rojo: El objetivo no es vulnerable o ocurrió un error.

Ejemplo de salida

root@kitploit:~
   ______     _______     ____   ___ ____  _  _        ____ ____ ____  ____  
  / ___\ \   / / ____|   |___ \ / _ \___ \| || |      | ___| ___|___ \|___ \ 
 | |    \ \ / /|  _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
 | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____|__) |__) / __/ / __/ 
  \____|  \_/  |_____|   |_____|\___/_____|  |_|      |____/____/_____|_____| 
                                                                               
                                      CVE-2024-5522 Exploit Scanner
                                         developed by geniuszly

Введите путь к списку целей: targets.txt

[Сканирование http://example.com]
[-] http://example.com не уязвима.

[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com

[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout

[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...

Carga útil

La carga útil utilizada para la explotación se almacena en payload.txt. Puede personalizar o modificar este archivo según sea necesario.

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad éticas. El uso no autorizado de esta herramienta contra objetivos sin permiso explícito es ilegal y está estrictamente prohibido.

Descargar herramienta