Wordpress Múltiples temas - Carga arbitraria de archivos no autenticada
CVE-2022-0316 Carga arbitraria de archivos no autenticada en múltiples temas de ChimpStudio y PixFill.
Para más exploits y exclusivos contáctame en Telegram @KtN1990.
Temas Afectados
- westand
- footysquare
- aidreform
- statfort
- club-theme
- kingclub-theme
- spikes
- spikes-black
- soundblast
- bolster
- rocky-theme
- bolster-theme
- theme-deejay
- snapture
- onelife
- churchlife
- soccer-theme
- faith-theme
- statfort-new
Uso
Para ejecutar este exploit necesitas tener python 3 y una lista de sitios web, luego ejecuta
python3 exploit.py -l list.txt -t 100
| Parámetro | Tipo | Descripción |
|---|
-l | string | Requerido. Tu lista de sitios web |
-t | int | número de hilos (100 por defecto) |
Más Exploits, ¡Revisa Megatron!

- Proporciona una forma fácil y eficiente de evaluar y explotar fallos de seguridad de Wordpress para propósitos masivos.
- 97+ Exploits, de todo tipo (RCE, LOOTS, AUTHBYPASS...).
- Config personalizable.
- Actualizaciones gratuitas mensuales que incluyen más optimización de código, corrección de errores, adición de más exploits y 0days.
- Base de código sólida y modelo personalizado de hilos y procesos utilizando una función de gestión de tareas; se aseguran resultados confiables; no hace falta hablar de velocidad ya que en KTN usamos métodos no convencionales para la concurrencia.
- Canal de Telegram
Demo
IMAGE ALT TEXT HERE
Licencia
MIT