Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
Herramientas/GitHubGitHub/krn966/cve-2023-6634
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

Ver Repositorio
42hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Exploit CVE-2023-6634

Descripción

Este repositorio contiene un script de Python diseñado para explotar la vulnerabilidad CVE-2023-6634 encontrada en el plugin LearnPress para WordPress, en versiones hasta la 4.2.5.7 inclusive. La vulnerabilidad permite la ejecución remota de código (RCE) debido a una validación de entrada inadecuada en la función load_content_via_ajax.

Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y para pruebas de penetración autorizadas. El uso de esta herramienta contra sistemas sin permiso explícito es ilegal y poco ético. Al descargar o usar esta herramienta, aceptas utilizarla de manera responsable y ética.

Instalación

No es necesaria ninguna instalación más allá de tener Python 3 y la librería requests instalados en tu sistema. Puedes instalar la librería de Python requerida usando el siguiente comando:

root@kitploit:~
pip install requests

Uso

El script se puede ejecutar desde la línea de comandos proporcionando la URL objetivo y el comando que deseas ejecutar en el sitio WordPress vulnerable. Por ejemplo:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

Reemplaza http://example.com con la URL del sitio WordPress objetivo y "whoami" con el comando que deseas ejecutar.

Características

  • Construcción dinámica de payloads para explotar CVE-2023-6634.
  • Argumentos de línea de comandos para facilitar su uso e integración en flujos de trabajo automatizados.
  • Salida detallada de la respuesta para evaluar el éxito de la explotación.

Contribuciones

Las contribuciones para mejorar el script o ampliar su funcionalidad son bienvenidas. Asegúrate de que cualquier pull request o issue se adhiera a las pautas éticas y no promueva el uso no autorizado.

Licencia

Licencia MIT

Referencias

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

Agradecimientos

  • Autores del exploit: iamnoooob, rootxharsh, pdresearch
  • Investigadores de vulnerabilidades y la comunidad de ciberseguridad por proporcionar los conocimientos necesarios para desarrollar este script.
Descargar herramienta