Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-jetpack-broken-access-control-exploit — Explota el control de acceso defectuoso de Jetpack < 13.9.1 (CVE-2024-9926). | Kitploit
Herramientas/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

Explota el control de acceso defectuoso de Jetpack < 13.9.1 (CVE-2024-9926).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 1 añoAún no revisado

wordpress-jetpack-broken-access-control-exploit

Este es un programa en Python3 que explota la vulnerabilidad de control de acceso roto en Jetpack < 13.9.1 (CVE-2024-9926).

DESCARGO DE RESPONSABILIDAD

Esta herramienta está pensada para ingenieros de seguridad y personal de AppSec para evaluaciones de seguridad. Úsala de forma responsable. No me hago responsable del uso que cualquier persona haga de esta aplicación. NO soy responsable de los daños causados ni de los delitos cometidos mediante el uso de esta herramienta.

Información de la vulnerabilidad

  • CVE-ID: CVE-2024-9926
  • Enlace: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • Descripción: Esta vulnerabilidad podría ser utilizada por cualquier usuario con sesión iniciada en un sitio para leer los formularios enviados por los visitantes del sitio.
  • Enlace del proveedor: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • Corrección: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • PoC oficial: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

Ayuda

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

Ejemplos

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

Aplicación vulnerable

Se puede configurar una aplicación vulnerable usando este repositorio.

Autores

  • Antonio Francesco Sardella - implementación - m3ssap0

Licencia

Consulta el archivo LICENSE para obtener más detalles.

Agradecimientos

  • Marc Montpas, el investigador de seguridad que descubrió la vulnerabilidad.
Descargar herramienta