Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0-click-RCE-Exploit-for-CVE-2024-50498 — Exploit de RCE de 0 clic no autenticado para CVE-2024-50498. Explota una vulnerabilidad de inyección de código en el complemento LUBUS WP Query Console para ejecutar código PHP arbitrario, escribir un web shell en el directorio de uploads, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos a través de un shell interactivo. | Kitploit
Herramientas/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-50498
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-50498

0-click-RCE-Exploit-for-CVE-2024-50498

Ver Repositorio
113hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de RCE de 0 clic no autenticado para CVE-2024-50498. Explota una vulnerabilidad de inyección de código en el complemento LUBUS WP Query Console para ejecutar código PHP arbitrario, escribir un web shell en el directorio de uploads, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos a través de un shell interactivo.

Compartir

CVE-2024-50498 / 0-Click RCE Exploit

  • Autor: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858512517774868845

CVE-2024-50498

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-50498, una vulnerabilidad de inyección de código no autenticada en el plugin LUBUS WP Query Console de WordPress, que conduce a la ejecución remota de comandos (RCE).

Qué hace el script

El script envía una solicitud POST manipulada a un endpoint REST vulnerable para inyectar y ejecutar código PHP arbitrario. Escribe un web shell en el directorio de uploads de WordPress, detecta el sistema operativo objetivo y proporciona un shell remoto interactivo.

Uso

root@kitploit:~
python CVE-2024-50498.py --target http://target-wordpress-site

Tras la ejecución, el script despliega el payload, verifica su accesibilidad, detecta el sistema operativo y accede a un shell interactivo.

Notas

  • No requiere autenticación (pre-auth / 0 clics).
Descargar herramienta