Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9290 — La herramienta apunta a sitios web de WordPress que utilizan el complemento Super Backup & Clone y son vulnerables a la carga arbitraria de archivos. | Kitploit
Herramientas/GitHubGitHub/jenderal92/cve-2024-9290
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

La herramienta apunta a sitios web de WordPress que utilizan el complemento Super Backup & Clone y son vulnerables a la carga arbitraria de archivos.

Ver Repositorio
11hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9290 Herramienta de Explotación | Vulnerabilidad de Super Backup & Clone

cve-2024-9290 Jenderal92

La herramienta está dirigida a sitios web de WordPress que utilizan el plugin Super Backup & Clone y son vulnerables a la carga arbitraria de archivos. Intenta cargar un shell malicioso en el directorio /wp-content/uploads/isnapshots/. Una vez cargado, la herramienta valida la existencia del shell y registra las cargas exitosas en un archivo shells.txt.


Características

  • Multihilo: Procesa hasta 10 URL simultáneamente para una explotación más rápida.
  • Carga de Shell Personalizada: Utiliza el shell malicioso alojado en GitHub como payload.
  • Registro: Registra los exploits exitosos en shells.txt para fácil referencia.

Uso

Requisitos previos

  1. Se requiere Python 2.7 para ejecutar esta herramienta.
  2. Asegúrate de tener instalada la biblioteca requests:
    root@kitploit:~
    pip install requests
    

Pasos para usar

  1. Clona este repositorio o descarga el script.
  2. Crea un archivo de texto que contenga una lista de URL de destino, una URL por línea.
  3. Ejecuta el script:
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. Introduce la ruta al archivo que contiene las URL cuando se te solicite.
  5. La herramienta intentará explotar cada objetivo y registrará cualquier éxito en shells.txt.

Puntos Clave

  • Solo para uso educativo: Esta herramienta está diseñada para hacking ético y pruebas de penetración en condiciones autorizadas.
  • No hacer mal uso: El uso no autorizado es ilegal y puede tener consecuencias graves.
  • Personalizable: Los usuarios pueden modificar el script para payloads o requisitos específicos.

Descargo de responsabilidad:

He escrito el descargo de responsabilidad en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!


Descargar herramienta