Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8425 — El plugin WooCommerce Ultimate Gift Card para WordPress es vulnerable a la subida arbitraria de archivos. | Kitploit
Herramientas/GitHubGitHub/ktn1990/cve-2024-8425
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubktn1990/cve-2024-8425

CVE-2024-8425

El plugin WooCommerce Ultimate Gift Card para WordPress es vulnerable a la subida arbitraria de archivos.

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Subida Arbitraria de Archivos No Autenticada

CVE-2024-8425 El plugin WooCommerce Ultimate Gift Card para WordPress es vulnerable a subidas arbitrarias de archivos debido a una validación insuficiente del tipo de archivo en las funciones 'mwb_wgm_preview_mail' y 'mwb_wgm_woocommerce_add_cart_item_data' en todas las versiones hasta la 2.6.0 incluida. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.

Para más exploits de WordPress y exploits exclusivos, contáctame en Telegram @KtN1990.

Uso

Para ejecutar este exploit necesitas tener Python 3 y una lista de sitios web, luego ejecuta

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contacto

  • @KtN1990

Más Exploits, ¡Prueba Megatron!

Logo

  • Megatron es una herramienta avanzada de pruebas de penetración diseñada para testers y red teamers serios. Ya sea que estés auditando, escaneando o probando infraestructuras, Megatron te brinda el poder que necesitas.
  • Proporciona una forma fácil y eficiente de evaluar y explotar agujeros de seguridad de WordPress con fines masivos.
  • Más de 185 exploits, todos los tipos (RCE, LOOTS, AUTHBYPASS...).
  • Configuración personalizable.
  • Actualizaciones gratuitas mensuales que incluyen más optimización de código, corrección de errores, adición de más exploits y 0days.
  • Base de código sólida y modelo personalizado de hilos y procesos utilizando una función de gestión de tareas; obtener resultados confiables está asegurado; no hay necesidad de hablar de velocidad, ya que en KTN usamos métodos no convencionales para la concurrencia.
  • Canal de Telegram

Demo

IMAGE ALT TEXT HERE

License

MIT

Descargar herramienta