Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ktn1990/cve-2024-13513
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – Un punto de venta (POS) de WooCommerce <= 2.4.2.3 - Exposición de información sensible a escalada de privilegios

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Oliver POS – Un punto de venta (POS) de WooCommerce <= 2.4.2.3 - Exposición de Información Sensible a Escalada de Privilegios (Toma de Control de Cuenta)

CVE-2024-13513 El plugin Oliver POS – Un punto de venta (POS) de WooCommerce para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 2.4.2.3 incluida, a través de la funcionalidad de registro. Esto permite a atacantes no autenticados extraer datos sensibles, incluido el clientToken del plugin, que a su vez puede utilizarse para cambiar la información de la cuenta de usuario, incluyendo correos electrónicos y el tipo de cuenta. Esto permite a los atacantes cambiar las contraseñas de las cuentas, resultando en una toma de control total del sitio. La versión 2.4.2.3 deshabilitó el registro, pero dejó vulnerables a los sitios con archivos de registro existentes.

Para más exploits de WordPress y exploits exclusivos, contáctame en Telegram @KtN1990.

Uso

Para ejecutar este exploit necesitas tener Python 3, una lista de sitios web y una dirección de correo electrónico; luego ejecuta:

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

Contacto

  • @KtN1990

Más Exploits, ¡Mira Megatron!

Logo

  • Megatron es una herramienta avanzada de pruebas de penetración diseñada para testers serios y red teams. Ya sea que estés auditando, escaneando o probando infraestructuras, Megatron te brinda el poder que necesitas.
  • Proporciona una manera fácil y eficiente de evaluar y explotar agujeros de seguridad de WordPress con fines masivos.
  • 190+ Exploits, de todo tipo (RCE, LOOTS, AUTHBYPASS...).
  • Config personalizable.
  • Actualizaciones gratuitas mensuales que incluyen más optimización de código, corrección de errores, adición de más exploits y 0days.
  • Base de código sólida y modelo personalizado de hilos y procesos mediante una función de gestión de tareas; la obtención de resultados fiables está garantizada; no es necesario hablar de velocidad, ya que en KTN usamos métodos no convencionales para la concurrencia.
  • Canal de Telegram

Demostración

TEXTO ALTERNATIVO DE LA IMAGEN AQUÍ

Licencia

MIT

Descargar herramienta