Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-43160 — El plugin BerqWP – Plugin automatizado todo-en-uno de optimización PageSpeed para Core Web Vitals, caché, CDN, imágenes, CSS y JavaScript para WordPress es vulnerable a la carga arbitraria de archivos | Kitploit
Herramientas/GitHubGitHub/ktn1990/cve-2024-43160
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubktn1990/cve-2024-43160

CVE-2024-43160

El plugin BerqWP – Plugin automatizado todo-en-uno de optimización PageSpeed para Core Web Vitals, caché, CDN, imágenes, CSS y JavaScript para WordPress es vulnerable a la carga arbitraria de archivos

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wordpress BerqWP <= 1.7.6 - Subida Arbitraria de Archivos No Autenticada

CVE-2024-43160 El complemento BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en el archivo /api/store_webp.php en todas las versiones hasta la 1.7.6 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios al servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.

Para más exploits de WordPress y algunos exclusivos, contáctame en Telegram @KtN1990.

Uso

Para ejecutar este exploit necesitas tener python 3 y una lista de sitios web, luego ejecuta:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contacto

  • @KtN1990

Más Exploits, ¡Mira Megatron!

Logo

  • Proporciona una forma fácil y eficiente de evaluar y explotar agujeros de seguridad de Wordpress de forma masiva.
  • 150+ Exploits, de todos los tipos (RCE, LOOTS, AUTHBYPASS...).
  • Config personalizable.
  • Actualizaciones gratuitas mensuales que incluyen más optimización de código, corrección de errores, adición de más exploits y 0days.
  • Base de código sólida y modelo personalizado de hilos y procesos mediante una función de gestión de tareas; se garantizan resultados fiables. No hace falta hablar de velocidad, ya que en KTN usamos métodos no convencionales para la concurrencia.
  • Canal de Telegram

Demo

TEXTO ALTERNATIVO DE IMAGEN AQUÍ

Licencia

MIT

Descargar herramienta