Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploits — Toda la colección de Exploits desarrollados por mí (Hacker5preme) | Kitploit
Herramientas/GitHubGitHub/hacker5preme/exploits
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhacker5preme/exploits

Exploits

Toda la colección de Exploits desarrollados por mí (Hacker5preme)

Ver Repositorio
10729hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploits

Colección de Exploits desarrollados por Ron Jost

Para solicitudes de desarrollo de Exploits, por favor contacte conmigo: [email protected]

Tabla de contenidos:

  • Plugin de Wordpress XCloner 4.2.12 - Ejecución remota de código (Autenticado): CVE-2020-35948
  • Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticado): CVE-2021-24145
  • Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - Exportar datos de eventos (No autenticado): CVE-2021-24146
  • Plugin de Wordpress Backup Guard < 1.6.0 - Ejecución remota de código (Autenticado): CVE-2021-24155
  • Plugin de Wordpress Responsive Menu < 4.0.3 - Ejecución remota de código (Autenticado): CVE-2021-24160
  • Plugin de Wordpress SP Project & Document Manager 4.21 - Ejecución remota de código (Autenticado): CVE-2021-24347
  • Plugin de Wordpress BulletProof Security V 5.1 - Divulgación de información sensible CVE-2021-39327
  • Plugin de Wordpress Secure File Manager V <= 2.9.3 - Ejecución remota de código (Autenticado): SFM-0day
  • Plugin de Wordpress Duplicate Post V <= 1.1.9 - Inyección SQL: CVE-2021-43408
  • Plugin de Wordpress Catch Themes Demo Import V 1.6.1 - Ejecución remota de código (Autenticado): CVE-2021-39352
  • Plugin de Wordpress WP Visitor Statistics V <= 4.7 - Inyección SQL (Autenticado): CVE-2021-24750
  • Plugin de Wordpress RegistrationMagic V <= 5.0.1.5 - Inyección SQL (Autenticado): CVE-2021-24862
  • Plugin de Wordpress Modern Events Calendar V < 6.1.5 - Inyección SQL (No autenticado) CVE-2021-24946
  • Plugin de Wordpress Download Monitor WordPress V < 4.4.5 - Inyección SQL (Autenticado) CVE-2021-24786
  • Plugin de Wordpress 404 to 301 <= 2.0.2 - Inyección SQL (Autenticado) CVE-2015-9323
  • Plugin de Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - Inyección SQL (No autenticado) CVE-2021-24931
  • Plugin de Wordpress Perfect Survey < 1.5.2 - Inyección SQL (No autenticado) CVE-2021-24762
  • Plugin de Wordpress WP User Frontend < 3.5.26 - Inyección SQL (Autenticado)
  • GetSimple CMS 3.3.4 - Divulgación de información: CVE-2014-8722
  • OpenEMR 5.0.0 - Ejecución remota de código (Autenticado): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Ejecución remota de código (Autenticado): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass de autenticación: CVE-2018-15152
  • OpenEMR < 5.0.2 - Path Traversal (Autenticado): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Ejecución remota de código (No autenticado): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Ejecución remota de código (Autenticado): CVE-2018-6383
  • Codiad 2.8.4 - Ejecución remota de código (Autenticado): CVE-2018-19423
  • Codiad 2.8.4 - Ejecución remota de código (Autenticado) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Ejecución remota de código mediante subida de archivos (Autenticado): CVE-2020-29607

CVE-2020-35948-Exploit

Título del Exploit: Plugin de Wordpress XCloner < 5.1.13 - Ejecución remota de código (Autenticado)

Descripción del CVE:

Se descubrió un problema en el plugin XCloner Backup and Restore anterior a 4.2.13 para WordPress. Este concedía a atacantes autenticados la capacidad de modificar archivos arbitrarios, incluidos archivos PHP. Hacerlo permitiría a un atacante lograr la ejecución remota de código. La acción write_file_action de xcloner_restore.php podría sobrescribir wp-config.php, por ejemplo. Alternativamente, un atacante podría crear una cadena de explotación para obtener un volcado de base de datos.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Descripción del Exploit:

  • Página web del proveedor: https://www.xcloner.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Versión: 4.2.1 - 4.2.12
  • Probado en Ubuntu 18.04

Uso:

image

Ejemplo de uso:

image

CVE-2021-24145-Exploit

Título del Exploit: Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - Ejecución remota de código (Autenticado)

Descripción del CVE:

Subida arbitraria de archivos en el plugin de WordPress Modern Events Calendar Lite, en versiones anteriores a 5.16.5, no verificaba adecuadamente el archivo importado, permitiendo que administradores subieran archivos PHP usando el tipo de contenido 'text/csv' en la solicitud.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Descripción del Exploit:

  • Página web del proveedor: https://webnus.net/modern-events-calendar/
  • Enlace del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versión: Anterior a 6.15.5
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2021-24146-Exploit

Título del Exploit: Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - Exportar datos de eventos (No autenticado)

Descripción del CVE:

La falta de comprobaciones de autorización en el plugin de WordPress Modern Events Calendar Lite, en versiones anteriores a 5.16.5, no restringía adecuadamente el acceso a los archivos de exportación, permitiendo a usuarios no autenticados exportar todos los datos de eventos en formato CSV o XML, por ejemplo.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Descripción del Exploit:

  • Página web del proveedor: https://webnus.net/modern-events-calendar/
  • Enlace del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versión: Anterior a 6.15.5
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2021-24155-Exploit

Plugin de Wordpress Backup Guard < 1.6.0 - Ejecución remota de código (Autenticado)

Descripción del CVE:

El plugin de WordPress Backup and Migrate Plugin – Backup Guard, en versiones anteriores a 1.6.0, no garantizaba que los archivos importados fueran del formato y extensión SGBP, permitiendo a usuarios con privilegios elevados (admin+) subir archivos arbitrarios, incluidos archivos PHP, lo que conduce a RCE.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

Descripción del Exploit:

  • Página web del proveedor: https://backup-guard.com/products/backup-wordpress
  • Enlace del software: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • Versión: Anterior a 1.6.0
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2021-24160-Exploit

Plugin de Wordpress Responsive Menu < 4.0.3 - Ejecución remota de código (Autenticado)

Descripción del CVE:

En los plugins de WordPress Responsive Menu (gratuito y Pro) anteriores a 4.0.4, los suscriptores podían subir archivos zip que contenían archivos PHP maliciosos que se extraían al directorio /rmp-menu/. Estos archivos podían entonces ser accedidos a través del front-end del sitio para desencadenar la ejecución remota de código y, en última instancia, permitir a un atacante ejecutar comandos para infectar aún más un sitio de WordPress.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • pendiente de envío

Descripción del Exploit:

  • Página web del proveedor: https://responsive.menu/
  • Enlace del software: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • Versión: 4.0.0 - 4.0.3
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2021-24347-Exploit

Plugin de Wordpress SP Project & Document Manager 4.21 - Ejecución remota de código (Autenticado)

Descripción del CVE:

El plugin de WordPress SP Project & Document Manager anterior a 4.22 permite a los usuarios subir archivos; sin embargo, el plugin intenta evitar que se suban archivos php y otros similares que puedan ejecutarse en el servidor comprobando la extensión del archivo. Se descubrió que los archivos php aún podían subirse cambiando las mayúsculas y minúsculas de la extensión del archivo, por ejemplo, de "php" a "pHP".

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

Descripción del Exploit:

  • Página web del proveedor: https://smartypantsplugins.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • Versión: Anterior a 4.22
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

SFM-0day:

Plugin de Wordpress Secure File Manager V 2.9.3 - Ejecución remota de código (autenticado)

Descripción:

En el plugin de Wordpress Secure File Manager V 2.9.3 y posiblemente en versiones anteriores, los usuarios autenticados podían subir archivos php cambiando el tipo de contenido y renombrando la extensión de .php a .phtml

Descripción del Exploit:

  • Fecha: 10.07.2021
  • Autor del Exploit: Ron Jost (Hacker5preme)
  • Página web del proveedor: https://themexa.com/secure-file-manager-pro/
  • Enlace del software: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • Versión: Todas las versiones
  • Probado en: Ubuntu 18.04
  • CWE: CWE-434
  • Vulnerabilidad descubierta por Ron Jost

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2021-39327-Exploit

Plugin de Wordpress BulletProof Security V 5.1 - Divulgación de información sensible

Descripción del CVE:

El plugin de WordPress BulletProof Security es vulnerable a la divulgación de información sensible debido a una divulgación de la ruta de archivo en el archivo ~/db_backup_log.txt de acceso público, que otorga a los atacantes la ruta completa del sitio, además de la ruta de los archivos de copia de seguridad de la base de datos. Esto afecta a versiones hasta la 5.1, inclusive.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

Descripción del Exploit:

  • Página web del proveedor: https://forum.ait-pro.com/read-me-first/
  • Enlace del software: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • Versión: Hasta 5.1
  • Probado en Ubuntu 18.04

Uso:

grafik

CVE-2021-39352-Exploit

Plugin de Wordpress Catch Themes Demo Import V 1.6.1 - Ejecución remota de código (Autenticado)

Descripción del CVE:

El plugin de WordPress Catch Themes Demo Import es vulnerable a la subida arbitraria de archivos a través de la funcionalidad de importación que se encuentra en el archivo ~/inc/CatchThemesDemoImport.php, en versiones hasta la 1.7, debido a una validación insuficiente del tipo de archivo. Esto hace posible que un atacante con privilegios administrativos suba archivos maliciosos que pueden utilizarse para lograr la ejecución remota de código.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

Descripción del Exploit:

  • Página web del proveedor: https://wordpress.org/plugins/catch-themes-demo-import/
  • Enlace del software: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • Versión: Hasta 1.7
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2021-24786-Exploit

Plugin de Wordpress Download Monitor WordPress V 4.4.4 - Inyección SQL (Autenticado)

Descripción del CVE:

El plugin de WordPress Download Monitor anterior a 4.4.5 no valida ni escapa adecuadamente el parámetro GET "orderby" antes de usarlo en una declaración SQL al ver los registros, lo que conduce a un problema de inyección SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

Descripción del Exploit:

  • Página web del proveedor: https://www.download-monitor.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • Versión: Hasta 4.4.4
  • Probado en Ubuntu 20.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2014-8722-Exploit

Título del Exploit: GetSimple CMS 3.3.4 - Divulgación de información

Descripción del CVE:

GetSimple CMS 3.3.4 permite a atacantes remotos obtener información sensible mediante solicitudes directas.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

Descripción del Exploit:

  • Página web del proveedor: http://get-simple.info
  • Enlace del software: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • Versión: 3.3.4
  • Probado en Ubuntu 20.04

Uso:

python3 exploit.py Target_IP Target_Port CMS_path

Ejemplo de uso:

grafik

CVE-2021-43408-Exploit

Plugin de Wordpress Duplicate Post V 1.1.9 - Inyección SQL

Descripción del CVE:

El plugin de WordPress "Duplicate Post" hasta la versión 1.1.9, inclusive, es vulnerable a la inyección SQL. Las vulnerabilidades de inyección SQL ocurren cuando los datos proporcionados por el cliente se incluyen dentro de una consulta SQL de manera insegura. La inyección SQL normalmente puede explotarse para leer, modificar y eliminar datos de tablas SQL. En muchos casos también es posible explotar características del servidor SQL para ejecutar comandos del sistema y/o acceder al sistema de archivos local. Esta vulnerabilidad en particular puede ser explotada por cualquier usuario autenticado al que se le haya concedido acceso para usar el plugin Duplicate Post. Por defecto, esto está limitado a los administradores, sin embargo, el plugin presenta la opción de permitir el acceso a los roles de Editor, Autor, Colaborador y Suscriptor.

ExploitDB:

  • pendiente de envío

Descripción del Exploit:

  • Página web del proveedor: https://wordpress.org/plugins/copy-delete-posts/
  • Enlace del software: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • Versión: Hasta 1.1.9
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2021-24750-Exploit

Plugin de Wordpress WP Visitor Statistics V 4.7 - Inyección SQL (Autenticado)

Descripción del CVE:

El plugin de WordPress WP Visitor Statistics (Real Time Traffic) anterior a 4.8 no desinfecta ni escapa adecuadamente el refUrl en la acción AJAX refDetails, disponible para cualquier usuario autenticado, lo que podría permitir a usuarios con un rol tan bajo como suscriptor realizar ataques de inyección SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

Descripción del Exploit:

  • Página web del proveedor: https://www.plugins-market.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • Versión: Hasta 4.7
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2021-24862-Exploit

Plugin de Wordpress RegistrationMagic V 5.0.1.5 - Inyección SQL (Autenticado)

Descripción del CVE:

El plugin de WordPress RegistrationMagic anterior a 5.0.1.6 no escapa la entrada del usuario en su acción AJAX rm_chronos_ajax antes de usarla en una declaración SQL al duplicar tareas en lotes, lo que podría conducir a un problema de inyección SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

Descripción del Exploit:

  • Página web del proveedor: https://registrationmagic.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • Versión: Hasta 5.0.1.5
  • Probado en Ubuntu 20.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2021-24946-Exploit

Plugin de Wordpress Modern Events Calendar V 6.1 - Inyección SQL (No autenticado)

Descripción del CVE:

El plugin de WordPress Modern Events Calendar Lite anterior a 6.1.5 no desinfecta ni escapa el parámetro time antes de usarlo en una declaración SQL en la acción AJAX mec_load_single_page, disponible para usuarios no autenticados, lo que conduce a un problema de inyección SQL no autenticada.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

Descripción del Exploit:

  • Página web del proveedor: https://webnus.net/modern-events-calendar/
  • Enlace del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • Versión: Hasta 6.1
  • Probado en Ubuntu 20.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2015-9323-Exploit

Plugin de Wordpress 404 to 301 <= 2.0.2 - Inyección SQL (Autenticado)

Descripción del CVE:

El plugin 404-to-301 anterior a 2.0.3 para WordPress tiene una inyección SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

Descripción del Exploit:

  • Página web del proveedor: https://de.wordpress.org/plugins/404-to-301/
  • Enlace del software: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • Versión: Hasta 2.0.2
  • Probado en Ubuntu 20.04# Uso: grafik

Ejemplo de uso:

grafik grafik

CVE-2021-24762-Exploit

Plugin de WordPress Perfect Survey < 2.8.2 - Inyección SQL (No autenticado)

Descripción del CVE:

El plugin de WordPress Perfect Survey anterior a la versión 1.5.2 no valida ni escapa el parámetro GET question_id antes de usarlo en una sentencia SQL en la acción AJAX get_question, lo que permite a usuarios no autenticados realizar inyección SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

Descripción del exploit:

  • Página web del proveedor: https://www.getperfectsurvey.com/
  • Enlace del software: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • Versión: Hasta 1.5.1
  • Probado en Ubuntu 20.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2021-25076-Exploit

Plugin de WordPress WP User Frontend < 3.5.26 - Inyección SQL (Autenticado)

Descripción del CVE:

El plugin de WordPress WP User Frontend anterior a la versión 3.5.26 no valida ni escapa el parámetro status antes de usarlo en una sentencia SQL en el panel de Suscriptores, lo que conduce a una inyección SQL. Debido a la falta de sanitización y escape, esto también podría provocar Cross-Site Scripting Reflejado

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Descripción del exploit:

  • Página web del proveedor: https://wedevs.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • Versión: Hasta 3.5.25
  • Probado en Ubuntu 20.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2017-9830-Exploit

Título del exploit: OpenEMR 5.0.0 - Ejecución remota de código (Autenticado)

Descripción del CVE:

OpenEMR 5.0.0 y versiones anteriores permite a usuarios con privilegios bajos subir archivos de tipos peligrosos, lo que puede resultar en la ejecución arbitraria de código dentro del contexto de la aplicación vulnerable.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

Descripción del exploit:

La aplicación OpenEMR permite a usuarios de todos los roles subir archivos. Sin embargo, la aplicación no utiliza una lista blanca de solo ciertos tipos de archivos (p. ej., PDF, JPG, PNG, DOCX, etc.). Por el contrario, cualquier tipo de archivo puede subirse al sistema de archivos a través de la aplicación. Si bien OpenEMR recomienda durante la instalación restringir el acceso al repositorio que aloja los archivos subidos, lamentablemente los usuarios ignoran con demasiada frecuencia estas recomendaciones, lo que puede resultar en el compromiso total del servidor web y de sus datos.

  • Página web del proveedor: https://www.open-emr.org/
  • Enlace del software: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • Versión: 5.0.0
  • Probado en Windows 10

Uso:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

Ejemplo de uso:

grafik

grafik

CVE-2021-24931-Exploit

Plugin de WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - Inyección SQL (No autenticado)

Descripción del CVE:

El plugin de WordPress Secure Copy Content Protection and Content Locking anterior a la versión 2.8.2 no escapa el parámetro sccp_id de la acción AJAX ays_sccp_results_export_file (disponible tanto para usuarios no autenticados como autenticados) antes de usarlo en una sentencia SQL, lo que conduce a una inyección SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

Descripción del exploit:

  • Página web del proveedor: https://ays-pro.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • Versión: Hasta 2.8.1
  • Probado en Ubuntu 20.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2018-15139-Exploit

Título del exploit: OpenEMR < 5.0.1.4 - Ejecución remota de código (Autenticado)

Descripción del CVE:

La subida de archivos sin restricciones en interface/super/manage_site_files.php en versiones de OpenEMR anteriores a 5.0.1.4 permite a un atacante remoto autenticado ejecutar código PHP arbitrario subiendo un archivo con extensión PHP a través del formulario de subida de imágenes y accediendo a él en el directorio de imágenes.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

Descripción del exploit:

OpenEMR es vulnerable a una vulnerabilidad de subida de archivos sin restricciones en super/manage_site_files.php. Esto se debe a comprobaciones inadecuadas (inexistentes) sobre el archivo enviado por el administrador. Un usuario autenticado podría utilizar esta vulnerabilidad para escalar sus privilegios subiendo una webshell PHP para ejecutar comandos del sistema.

  • Página web del proveedor: https://www.open-emr.org/
  • Enlace del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Versión: Anterior a 5.0.1.4
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2018-15152-Exploit

Título del exploit: OpenEMR < 5.0.1.4 - Bypass de autenticación en /portal/account/register.php

Descripción del CVE:

La vulnerabilidad de bypass de autenticación en portal/account/register.php en versiones de OpenEMR anteriores a 5.0.1.4 permite a un atacante remoto acceder a múltiples archivos confidenciales.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

Descripción del exploit:

  • Página web del proveedor: https://www.open-emr.org/
  • Enlace del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • Versión: Anterior a 5.0.1.4
  • Probado en Ubuntu 18.04

Uso:

grafik

CVE-2019-14530-Exploit

Título del exploit: OpenEMR < 5.0.2 - Path Traversal (Autenticado)

Descripción del CVE:

Se descubrió un problema en custom/ajax_download.php en OpenEMR anterior a 5.0.2 a través del parámetro fileName. Un atacante puede descargar cualquier archivo (que sea legible por el usuario www-data) del almacenamiento del servidor. Si el archivo solicitado es escribible por el usuario www-data y existe el directorio /var/www/openemr/sites/default/documents/cqm_qrda/, se eliminará del servidor.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

Descripción del exploit:

  • Página web del proveedor: https://www.open-emr.org/
  • Enlace del software: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • Versión: Anterior a 5.0.2
  • Probado en Ubuntu 18.04
  • Créditos a: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2017-14535-Exploit

Título del exploit: Trixbox 2.8.0.4 - Ejecución remota de código 'lang' (No autenticado)

Descripción del CVE:

Trixbox 2.8.0.4 tiene inyección de comandos del sistema operativo a través de metacaracteres de shell en el parámetro lang de /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

Descripción del exploit:

  • Créditos a: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • Créditos a: (Autor del enlace anterior: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Página web del proveedor: https://sourceforge.net/projects/asteriskathome/
  • Enlace del software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Versión: 2.8.0.4
  • Probado en: Xubuntu 20.04

Uso:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Ejemplo de uso:

grafik

CVE-2017-14537-Exploit

Título del exploit: Trixbox 2.8.0.4 - Path Traversal 'lang'

Descripción del CVE:

Trixbox 2.8.0.4 tiene path traversal a través del parámetro de matriz xajaxargs hacia /maint/index.php?packages o del parámetro lang hacia /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

Descripción del exploit:

  • Créditos a: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • Créditos a: (Autor del enlace anterior: Sachin Wagh; Twitter: @tiger_tigerboy)
  • Página web del proveedor: https://sourceforge.net/projects/asteriskathome/
  • Enlace del software: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • Versión: 2.8.0.4
  • Probado en: Xubuntu 20.04

Uso:

python3 exploit.py [target_IP] [target_Port]

Ejemplo de uso:

grafik

CVE-2018-6383-Exploit

Título del exploit: Monstra CMS <= 3.0.4 - Ejecución remota de código (Autenticado)

Descripción del CVE:

Monstra CMS hasta 3.0.4 tiene una vulnerabilidad de ejecución remota de código autenticada debido a una vulnerabilidad de subida de archivos.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

Descripción del exploit:

  • Página web del proveedor: https://monstra.org/
  • Enlace del software: https://monstra.org/monstra-3.0.4.zip
  • Versión: 3.0.4
  • Probado en Ubuntu 20.04

Uso:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Ejemplo de uso:

image image

CVE-2018-19423-Exploit

Título del exploit: Codiad 2.8.4 - Ejecución remota de código (Autenticado)

Descripción del CVE:

Codiad 2.8.4 permite a administradores remotos autenticados ejecutar código arbitrario subiendo un archivo ejecutable.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

Descripción del exploit:

Un atacante autenticado puede subir un archivo ejecutable utilizando components/filemanager/controller.php como http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • Página web del proveedor: http://codiad.com/
  • Enlace del software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Versión: 2.8.4
  • Probado en: Xubuntu 20.04

Uso:

python3 exploit.py [target_IP] [target_port] [username] [password]

Ejemplo de uso:

Subiendo webshell:

grafik

Usando webshell:

grafik

CVE-2019-19208-Exploit

Título del exploit: Codiad 2.8.4 - Ejecución remota de código (Autenticado) (2)

Descripción del CVE:

Codiad Web IDE hasta 2.8.4 permite inyección de código PHP.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

Descripción del exploit:

Un atacante no autenticado puede inyectar código PHP antes de la configuración inicial que se ejecuta y, por lo tanto, puede ejecutar comandos arbitrarios del sistema en el servidor.

  • Créditos a: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • Página web del proveedor: http://codiad.com/
  • Enlace del software: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • Versión: 2.8.4
  • Probado en: Xubuntu 20.04 y Cent OS 8.3

Uso:

python3 exploit.py [target_IP] [target_port]

Ejemplo de uso:

grafik

CVE-2020-29607-Exploit

Título del exploit: Pluck CMS 4.7.13 - Ejecución remota de código mediante subida de archivos (Autenticado)

Descripción del CVE:

Una vulnerabilidad de bypass de las restricciones de subida de archivos en Pluck CMS anterior a 4.7.13 permite a un usuario con privilegios de administrador obtener acceso al host a través de la funcionalidad "manage files", lo que puede resultar en ejecución remota de código.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Descripción del exploit:

Un atacante autenticado puede subir un archivo .phar utilizando http://IP/admin.php?action=files para obtener una webshell.

  • Página web del proveedor: Página web del proveedor: https://github.com/pluck-cms/pluck
  • Enlace del software: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • Versión: 4.7.13
  • Probado en Xubuntu 20.04

Uso:

python3 exploit.py Target_IP Target_Port Username

Subiendo webshell:

grafik

Usando webshell:

grafik

Descargar herramienta