Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0-click-RCE-Exploit-for-CVE-2024-50526 — Exploit de RCE sin autenticación y de 0-click para CVE-2024-50526. Explota una vulnerabilidad de subida arbitraria de archivos en un plugin de formularios de WordPress vulnerable para subir un payload PHP, verificar su ubicación, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos mediante una shell interactiva. | Kitploit
Herramientas/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-50526
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-50526

0-click-RCE-Exploit-for-CVE-2024-50526

Ver Repositorio
32hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de RCE sin autenticación y de 0-click para CVE-2024-50526. Explota una vulnerabilidad de subida arbitraria de archivos en un plugin de formularios de WordPress vulnerable para subir un payload PHP, verificar su ubicación, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos mediante una shell interactiva.

Compartir

CVE-2024-50526 / Exploit RCE 0-Click

  • Autor: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1859403137435459727

CVE-2024-50526

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-50526, una vulnerabilidad de subida arbitraria de archivos sin autenticación en el plugin Multi Purpose Mail Form de WordPress, que conduce a la ejecución remota de comandos (RCE).

Qué hace el script

El script sube un payload PHP a través de un endpoint de formulario vulnerable sin autenticación. Una vez subido, verifica la ubicación del payload, detecta el sistema operativo del objetivo y proporciona una shell remota interactiva para la ejecución de comandos.

Uso

root@kitploit:~
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh

Tras la ejecución, el script sube el payload, confirma su accesibilidad, detecta el sistema operativo y abre una shell interactiva.

Notas

  • No se requiere autenticación (pre-auth / 0-click).
Descargar herramienta