Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0165-EXPLOIT — Un exploit PoC para CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Bypass de validación del parámetro ID | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2022-0165-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingSeguridad WebPruebas de Penetración
GitHubk3ystr0k3r/cve-2022-0165-exploit

CVE-2022-0165-EXPLOIT

Un exploit PoC para CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Bypass de validación del parámetro ID

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Omisión de Validación del Parámetro ID

El plugin Page Builder KingComposer para WordPress, versiones hasta la 2.9.6 inclusive, es susceptible a una vulnerabilidad de seguridad que permite a un atacante omitir la validación del parámetro ID. Esto podría llevar a una redirección no autorizada de usuarios a través de la acción AJAX kc_get_thumbn. A esta vulnerabilidad se le ha asignado el identificador CVE-2022-0165.

Detalles de la Vulnerabilidad

CVE ID: CVE-2022-0165 Tipo: Omisión de Validación del Parámetro ID Versiones Afectadas: Hasta la 2.9.6 inclusive

La vulnerabilidad surge debido a una validación inadecuada del parámetro id al procesar la acción AJAX kc_get_thumbn. Esta acción está disponible tanto para usuarios no autenticados como autenticados.

Impacto

La explotación de esta vulnerabilidad podría permitir a un atacante crear una URL maliciosa con un parámetro id especialmente manipulado. Cuando un usuario, especialmente un administrador autenticado, interactúa con esta URL, podría ser redirigido a un destino no deseado. Esto puede dar lugar potencialmente a ataques de phishing, distribución de malware u otras actividades maliciosas.

Prueba de Concepto (PoC)

Para demostrar la vulnerabilidad, puedes seguir estos pasos:

root@kitploit:~
Crear una URL maliciosa con un parámetro id manipulado. Por ejemplo:

http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url

Compartir la URL creada con una víctima, incitándola a hacer clic en ella.

Cuando la víctima interactúa con la URL, el plugin vulnerable no validará correctamente el parámetro id, lo que podría llevar a una redirección no deseada.

Mitigación

Para mitigar la vulnerabilidad, se recomienda actualizar el plugin Page Builder KingComposer a la última versión disponible. Las actualizaciones de plugins suelen incluir correcciones de seguridad que abordan este tipo de vulnerabilidades. Actualizar regularmente los plugins y temas es una buena práctica para garantizar la seguridad de tu sitio WordPress.

Descargar herramienta