Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploits — Toda la colección de Exploits desarrollados por mí (Hacker5preme) | Kitploit
Herramientas/GitHubGitHub/hacker5preme/exploits
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhacker5preme/exploits

Exploits

Toda la colección de Exploits desarrollados por mí (Hacker5preme)

Ver Repositorio
107297hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploits

Colección de Exploits desarrollados por Ron Jost

Para solicitudes de desarrollo de Exploits, por favor contacte conmigo: [email protected]

Tabla de contenidos:

  • Plugin de Wordpress XCloner 4.2.12 - Ejecución remota de código (Autenticado): CVE-2020-35948
  • Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticado): CVE-2021-24145
  • Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - Exportar datos de eventos (No autenticado): CVE-2021-24146
  • Plugin de Wordpress Backup Guard < 1.6.0 - Ejecución remota de código (Autenticado): CVE-2021-24155
  • Plugin de Wordpress Responsive Menu < 4.0.3 - Ejecución remota de código (Autenticado): CVE-2021-24160
  • Plugin de Wordpress SP Project & Document Manager 4.21 - Ejecución remota de código (Autenticado): CVE-2021-24347
  • Plugin de Wordpress BulletProof Security V 5.1 - Divulgación de información sensible CVE-2021-39327
  • Plugin de Wordpress Secure File Manager V <= 2.9.3 - Ejecución remota de código (Autenticado): SFM-0day
  • Plugin de Wordpress Duplicate Post V <= 1.1.9 - Inyección SQL: CVE-2021-43408
  • Plugin de Wordpress Catch Themes Demo Import V 1.6.1 - Ejecución remota de código (Autenticado): CVE-2021-39352
  • Plugin de Wordpress WP Visitor Statistics V <= 4.7 - Inyección SQL (Autenticado): CVE-2021-24750
  • Plugin de Wordpress RegistrationMagic V <= 5.0.1.5 - Inyección SQL (Autenticado): CVE-2021-24862
  • Plugin de Wordpress Modern Events Calendar V < 6.1.5 - Inyección SQL (No autenticado) CVE-2021-24946
  • Plugin de Wordpress Download Monitor WordPress V < 4.4.5 - Inyección SQL (Autenticado) CVE-2021-24786
  • Plugin de Wordpress 404 to 301 <= 2.0.2 - Inyección SQL (Autenticado) CVE-2015-9323
  • Plugin de Wordpress Secure Copy Content Protection and Content Locking < 2.8.2 - Inyección SQL (No autenticado) CVE-2021-24931
  • Plugin de Wordpress Perfect Survey < 1.5.2 - Inyección SQL (No autenticado) CVE-2021-24762
  • Plugin de Wordpress WP User Frontend < 3.5.26 - Inyección SQL (Autenticado)
  • GetSimple CMS 3.3.4 - Divulgación de información: CVE-2014-8722
  • OpenEMR 5.0.0 - Ejecución remota de código (Autenticado): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Ejecución remota de código (Autenticado): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass de autenticación: CVE-2018-15152
  • OpenEMR < 5.0.2 - Path Traversal (Autenticado): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Ejecución remota de código (No autenticado): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Ejecución remota de código (Autenticado): CVE-2018-6383
  • Codiad 2.8.4 - Ejecución remota de código (Autenticado): CVE-2018-19423
  • Codiad 2.8.4 - Ejecución remota de código (Autenticado) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Ejecución remota de código mediante subida de archivos (Autenticado): CVE-2020-29607

CVE-2020-35948-Exploit

Título del Exploit: Plugin de Wordpress XCloner < 5.1.13 - Ejecución remota de código (Autenticado)

Descripción del CVE:

Se descubrió un problema en el plugin XCloner Backup and Restore anterior a 4.2.13 para WordPress. Este concedía a atacantes autenticados la capacidad de modificar archivos arbitrarios, incluidos archivos PHP. Hacerlo permitiría a un atacante lograr la ejecución remota de código. La acción write_file_action de xcloner_restore.php podría sobrescribir wp-config.php, por ejemplo. Alternativamente, un atacante podría crear una cadena de explotación para obtener un volcado de base de datos.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Descripción del Exploit:

  • Página web del proveedor: https://www.xcloner.com/
  • Enlace del software: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Versión: 4.2.1 - 4.2.12
  • Probado en Ubuntu 18.04

Uso:

image

Ejemplo de uso:

image

CVE-2021-24145-Exploit

Título del Exploit: Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - Ejecución remota de código (Autenticado)

Descripción del CVE:

Subida arbitraria de archivos en el plugin de WordPress Modern Events Calendar Lite, en versiones anteriores a 5.16.5, no verificaba adecuadamente el archivo importado, permitiendo que administradores subieran archivos PHP usando el tipo de contenido 'text/csv' en la solicitud.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Descripción del Exploit:

  • Página web del proveedor: https://webnus.net/modern-events-calendar/
  • Enlace del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versión: Anterior a 6.15.5
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik grafik

CVE-2021-24146-Exploit

Título del Exploit: Plugin de Wordpress Modern Events Calendar Lite < 5.16.5 - Exportar datos de eventos (No autenticado)

Descripción del CVE:

La falta de comprobaciones de autorización en el plugin de WordPress Modern Events Calendar Lite, en versiones anteriores a 5.16.5, no restringía adecuadamente el acceso a los archivos de exportación, permitiendo a usuarios no autenticados exportar todos los datos de eventos en formato CSV o XML, por ejemplo.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Descripción del Exploit:

  • Página web del proveedor: https://webnus.net/modern-events-calendar/
  • Enlace del software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versión: Anterior a 6.15.5
  • Probado en Ubuntu 18.04

Uso:

grafik

Ejemplo de uso:

grafik

CVE-2021-24155-Exploit

Plugin de Wordpress Backup Guard < 1.6.0 - Ejecución remota de código (Autenticado)

Descripción del CVE:

El plugin de WordPress Backup and Migrate Plugin – Backup Guard, en versiones anteriores a 1.6.0, no garantizaba que los archivos importados fueran del formato y extensión SGBP, permitiendo a usuarios con privilegios elevados (admin+) subir archivos arbitrarios, incluidos archivos PHP, lo que conduce a RCE.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155
Descargar herramienta