Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kryptonproject/cve-2024-5522-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkryptonproject/cve-2024-5522-poc

CVE-2024-5522-PoC

Exploit de inyección SQL no autenticada para CVE-2024-5522 dirigido al plugin WordPress HTML5 Video Player. Incluye descubrimiento automático de objetivos mediante dorking en motores de búsqueda y ejecución de script PoC.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2024-5522-PoC — Exploit de inyección SQL no autenticada para CVE-2024-5522 dirigido al plugin WordPress HTML5 Video Player. Incluye descubrimiento automático de objetivos mediante dorking en motores de búsqueda y ejecución de script PoC. | Kitploit
Ver Repositorio
1hace 1 añoAún no revisado

CVE-2024-5522-PoC : HTML5 Video Player < 2.5.27 - Inyección SQL no autenticada

El plugin no sanitiza ni escapa un parámetro de una ruta REST antes de usarlo en una sentencia SQL, lo que permite a usuarios no autenticados realizar ataques de inyección SQL

script de configuración:

  1. git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
  2. cd CVE-2024-5522-PoC
  3. pip3 install r requirements.txt
  4. python3 exploit.py

para encontrar un objetivo:

  1. usa este dork: "/wp-content/plugins/html5-video-player"
  2. pégalo en https://publicwww.com (o cualquier motor de búsqueda si quieres, nadie te va a detener)
  3. copia todos los objetivos (ejemplo: https://www.target.com) y colócalos en un archivo txt
  4. ejecuta el script e introduce la ruta de la lista de objetivos (por ejemplo: /home/user/target/target_list.txt) en el script Poc
  5. y bum, hackeado :)
Descargar herramienta