Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1247-PoC — Plugin Post Saint <= 1.3.1 para WordPress - Carga Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-1247-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

Plugin Post Saint <= 1.3.1 para WordPress - Carga Arbitraria de Archivos

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1247-PoC

Plugin Post Saint <= 1.3.1 para WordPress – Subida Arbitraria de Archivos

Descripción

El plugin Post Saint para WordPress (versiones hasta la 1.3.1 inclusive) es vulnerable a subidas arbitrarias de archivos debido a la falta de comprobaciones de capacidad y validación de tipos de archivo. Atacantes autenticados con al menos acceso de nivel suscriptor pueden explotar esta vulnerabilidad para subir archivos arbitrarios, lo que potencialmente conduce a la ejecución remota de código.

Características

  • Detecta versiones vulnerables del plugin.
  • Inicia sesión en WordPress usando las credenciales proporcionadas.
  • Explota la vulnerabilidad para subir archivos arbitrarios.

Uso

Requisitos previos

  1. Instalar Python 3.8 o posterior.
  2. Instalar las librerías requeridas:
root@kitploit:~
  
pip install requests packaging urllib3

Uso -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

Ejemplo:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

Descargo de responsabilidad

Este script es solo para fines educativos y de investigación. El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito para probar es ilegal y poco ético.

Descargar herramienta