Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WooRefer — Herramienta automática masiva para comprobar y explotar la vulnerabilidad en CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Subida de archivos arbitrarios sin autenticación | Kitploit
Herramientas/GitHubGitHub/im-hanzou/woorefer
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubim-hanzou/woorefer

WooRefer

Herramienta automática masiva para comprobar y explotar la vulnerabilidad en CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Subida de archivos arbitrarios sin autenticación

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WooRefer | CVE-2022-4047 - Return Refund and Exchange For WooCommerce

Herramienta masiva automática para comprobar y explotar la vulnerabilidad en CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Carga Arbitraria de Archivos sin Autenticación (Carga Masiva de Archivos PHP)


  • Usa GNU Parallel. Debes tener parallel instalado para ejecutar esta herramienta.
  • Si encuentras un error como "$'\r': command not found", simplemente ejecuta "dos2unix woorefer.sh"

Instalar Parallel

  • Linux : apt-get install parallel -y
  • Windows : Puedes instalar WSL (subsistema de Windows para Linux) y luego instalarlo como en Linux.
    si quieres usar Windows (sin WSL), instala GitBash y luego ejecuta este comando para instalar parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Cómo Usar

  • ¡Asegúrate de tener Parallel instalado! Luego haz lo siguiente:
  • [#] git clone https://github.com/im-hanzou/WooRefer.git
  • [#] cd WooRefer
  • [#] Para Linux o WSL: bash woorefer.sh list.txt thread
  • [#] Para Gitbash: TMPDIR=/tmp bash woorefer.sh list.txt thread

Referencia

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4047
  • https://wpscan.com/vulnerability/8965a87c-5fe5-4b39-88f3-e00966ca1d94
  • https://github.com/advisories/GHSA-3j85-6864-55p3

Descargo de responsabilidad:

  • Esta herramienta es solo para fines educativos. Úsala de manera responsable y con la debida autorización. El autor no se hace responsable de ningún uso indebido.
Descargar herramienta