Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0594-ListSiteContributors-Plugin-Exploit — CVE-2026-0594 Exploit del plugin List Site Contributors | Kitploit
Herramientas/GitHubGitHub/m4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubm4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

CVE-2026-0594 Exploit del plugin List Site Contributors

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 1 mesAún no revisado

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

🛡️ Descripción

CVE-2026-0594 es una vulnerabilidad crítica de Cross-Site Scripting (XSS) Reflejado encontrada en el plugin de WordPress List Site Contributors. Este exploit automatiza el descubrimiento de endpoints vulnerables mediante la API REST de WordPress (wp-json) y ejecuta un payload especializado a través del parámetro alpha.

Al aprovechar esta vulnerabilidad, un atacante puede:

  • Evadir la Autenticación mediante la falsificación de HMAC y el robo de cookies de sesión.
  • Exfiltrar Datos Sensibles (PII) y configuración del sistema.
  • Ejecutar JavaScript Arbitrario en el contexto del navegador de la víctima.

🚀 Características

  • Descubrimiento Dinámico de Slugs: Obtiene automáticamente todas las páginas del sitio mediante WP-JSON.
  • Escaneo Concurrente: Usa Goroutines de Go para probar múltiples slugs simultáneamente.
  • Salida Limpia: Muestra solo los objetivos vulnerables confirmados en un formato profesional.
  • Verificación Automatizada: Comprueba dos veces la reflexión del payload antes de informar.

🛠️ Instalación y Requisitos

  1. Requisito: Instalar Go (versión 1.19 o superior).
  2. Clonar/Descargar: Guarde el archivo CVE-2026-0594.go en su sistema.

💻 Uso

Para ejecutar el exploit, navegue al directorio del proyecto y use el siguiente comando:

root@kitploit:~
go run CVE-2026-0594.go

image

Descargar herramienta