Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-36842 — Publicado: 2024-10-16 | Migración, Copia de seguridad, Staging – WPvivid <= 0.9.35 - Carga arbitraria de archivos autenticada (suscriptor+) | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2020-36842
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubnxploited/cve-2020-36842

CVE-2020-36842

Publicado: 2024-10-16 | Migración, Copia de seguridad, Staging – WPvivid <= 0.9.35 - Carga arbitraria de archivos autenticada (suscriptor+)

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-36842

CVE-2020-36842 - Vulnerabilidad de Subida Arbitraria de Archivos en el Plugin WPvivid

Resumen

  • CVE ID: CVE-2020-36842
  • Fecha de Divulgación / Actualización: 16 de octubre de 2024
  • Plugin Afectado: WPvivid - Migration, Backup, Staging
  • Versiones Afectadas: Hasta 0.9.35 inclusive
  • Tipo de Vulnerabilidad: Subida y Extracción Arbitraria de Archivos
  • Privilegios Requeridos: Usuario Autenticado (Suscriptor+)

Descripción

El plugin WPvivid de WordPress, diseñado para la migración y las copias de seguridad de sitios, es vulnerable a una falla de subida arbitraria de archivos. Esta vulnerabilidad permite a los usuarios autenticados con privilegios bajos subir y extraer archivos ZIP, lo que puede conducir potencialmente a la ejecución remota de código (RCE) si se despliega un script malicioso dentro de los archivos extraídos.

Proceso de Explotación

Se ha creado un script de exploit en Python para aprovechar esta vulnerabilidad mediante la siguiente metodología:

  1. Verificación de Versión: Determina si el sitio WordPress objetivo está ejecutando v0.9.35 o una versión inferior.
  2. Autenticación: Inicia sesión con las credenciales de WordPress proporcionadas.
  3. Subida de Archivo: Busca un archivo ZIP en el directorio actual y lo sube a través de la API AJAX de WPvivid.
  4. Confirmación de Subida: Verifica que el archivo se haya subido correctamente.
  5. Activación de Extracción: Ejecuta la función de importación de WPvivid para extraer el archivo subido.
  6. Verificación de Despliegue del Shell: Confirma si un script malicioso (p. ej., nxploit.php) se ha desplegado correctamente y es accesible.

Salida Esperada

Si la explotación es exitosa, el script generará la siguiente salida:

root@kitploit:~
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php

Cómo Usar el Exploit

Requisitos Previos

Asegúrese de que exista un archivo shell.zip malicioso en el mismo directorio que el script de exploit.

El archivo shell.zip debe contener un web shell en PHP (p. ej., nxploit.php).

Se requiere una cuenta de WordPress válida con privilegios de Suscriptor o superiores.

Pasos de Ejecución

  1. Ejecute el script de exploit con el siguiente comando:
root@kitploit:~
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
  1. El script comprobará la versión del objetivo e iniciará sesión con las credenciales proporcionadas.

  2. Si el objetivo es vulnerable, el script subirá shell.zip y lo extraerá.

  3. Si tiene éxito, el script proporcionará una URL al shell subido.

Interactuar con el Web Shell

Una vez que el shell se haya subido y extraído correctamente, puede interactuar con él enviando comandos a través de una URL:

root@kitploit:~
http://target-site.com/wp-content/nxploit.php?cmd=pwd

Estrategias de Mitigación

Para mitigar esta vulnerabilidad, se recomienda encarecidamente:

  1. Actualizar el plugin WPvivid a la última versión segura.
  2. Restringir los roles de usuario para evitar subidas de archivos no autorizadas.
  3. Supervisar los registros del servidor y la actividad de archivos para detectar subidas sospechosas.
  4. Deshabilitar la ejecución directa de scripts en el directorio wp-content/uploads mediante .htaccess o configuraciones del servidor.

Conclusión

Esta vulnerabilidad presenta un riesgo grave, ya que permite a atacantes autenticados subir y ejecutar archivos maliciosos en un servidor WordPress. Los administradores del sitio deben tomar medidas inmediatas para asegurar sus instalaciones.

Aviso Legal: Este documento está destinado únicamente a fines de investigación de seguridad ética y educativos. Explotar vulnerabilidades sin permiso es ilegal y está penado por las leyes aplicables. ( Nxploit | Khaled_alenazi )

Descargar herramienta