Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5084 — WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Subida arbitraria de archivos no autenticada que permite ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/ktn1990/cve-2024-5084
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubktn1990/cve-2024-5084

CVE-2024-5084

WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Subida arbitraria de archivos no autenticada que permite ejecución remota de código

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wordpress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Subida Arbitraria de Archivos No Autenticada que Permite Ejecución Remota de Código

CVE-2024-5084 El plugin Hash Form – Drag & Drop Form Builder para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en la función 'file_upload_action' en todas las versiones hasta la 1.1.0 inclusive. Esto permite a atacantes no autenticados subir archivos arbitrarios al servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.

Para más exploits de WordPress y exploits exclusivos, contáctame en Telegram @KtN1990.

Uso

Para ejecutar este exploit necesitas tener Python 3 y una lista de sitios web, luego ejecuta:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contacto

  • @KtN1990

Más Exploits, ¡Mira Megatron!

Logo

  • Proporciona una forma fácil y eficiente de evaluar y explotar vulnerabilidades de Wordpress a gran escala.
  • Más de 140 exploits, de todo tipo (RCE, LOOTS, AUTHBYPASS...).
  • Configuración personalizable.
  • Actualizaciones gratuitas mensuales que incluyen más optimización de código, corrección de errores, adición de más exploits y 0days.
  • Base de código sólida y modelo personalizado de hilos y procesos mediante una función de gestión de tareas; se garantizan resultados fiables; no hace falta hablar de velocidad, ya que en KTN usamos métodos no convencionales para la concurrencia.
  • Canal de Telegram

Demo

TEXTO ALTERNATIVO DE LA IMAGEN AQUÍ

Licencia

MIT

Descargar herramienta