Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-49328-exploit — Script de Python para explotar una vulnerabilidad de escalada de privilegios en el plugin WP REST API FNS de WordPress, que permite la creación no autenticada de cuentas de administrador. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-49328-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

Script de Python para explotar una vulnerabilidad de escalada de privilegios en el plugin WP REST API FNS de WordPress, que permite la creación no autenticada de cuentas de administrador.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
5hace 1 añoAún no revisado

CVE-2024-49328-exploit

🌟 Descripción:

Este script explota una vulnerabilidad de escalada de privilegios en el plugin FNS de la WP REST API para WordPress. La vulnerabilidad afecta a todas las versiones hasta la 1.0.0 incluida, permitiendo a atacantes no autenticados obtener privilegios de administrador.

⚙️ Uso



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

Ejemplo de comando:

python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 Detalles de la explotación

PasoDescripciónIcono
Paso 1Verificar la versión del plugin.📝
Paso 2Comprobar si la versión es explotable (1.0.0 o inferior).✅
Paso 3Explotar la vulnerabilidad y registrar un nuevo usuario administrador.🔒
Paso 4Imprimir el resultado con las credenciales del usuario para verificación.🎉

➡️ Ejemplo de salida


Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

Instalar los paquetes requeridos

pip install requests

⚠️ Descargo de responsabilidad

🚨 Advertencia:

Este script es únicamente con fines educativos. El uso no autorizado de este script contra sistemas sin permiso explícito es ilegal y poco ético.

Descargar herramienta