Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0757-Exploit — Un exploit PoC para CVE-2024-0757 - Insertar o incrustar contenido Articulate en WordPress – Ejecución remota de código (RCE) | Kitploit
Herramientas/GitHubGitHub/hunthubspace/cve-2024-0757-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubhunthubspace/cve-2024-0757-exploit

CVE-2024-0757-Exploit

Un exploit PoC para CVE-2024-0757 - Insertar o incrustar contenido Articulate en WordPress – Ejecución remota de código (RCE)

Ver RepositorioSitio web
834hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-0757 (Exploit)

Descripción

El plugin Insert or Embed Articulate Content into WordPress para WordPress es vulnerable a subidas arbitrarias de archivos a través de subidas inseguras de archivos en un archivo zip en todas las versiones hasta, e incluyendo, la 4.3000000023. Esto permite que atacantes no autenticados suban archivos zip que contengan archivos phar en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.

[!IMPORTANT] CVSS: 8.8 (Alto) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
Tipo de Software: Plugin
Software Slug: insert-or-embed-articulate-content-into-wordpress
Versión Afectada: <= 4.3000000023

Exploit

  1. Clonar el exploit
root@kitploit:~
  git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
  1. Instalar requisitos
root@kitploit:~
  pip install -r requirements.txt
  1. Ejecutar exploit
root@kitploit:~
  python3 exploit.py
  • Navegar a la URL proporcionada y hacer clic en Go to shell page
  • Tienes un shell :)
  • Video PoC

    https://github.com/hunThubSpace/CVE-2024-0757-Exploit/assets/49031710/6855e8c4-a00b-469d-bcec-7b2252352ee4

    Descargar herramienta