Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50498 — Script de explotación para la inyección de código CVE-2024-50498 en WordPress WP Query Console que comprueba la vulnerabilidad y entrega una reverse shell. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-50498
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubnxploited/cve-2024-50498

CVE-2024-50498

Script de explotación para la inyección de código CVE-2024-50498 en WordPress WP Query Console que comprueba la vulnerabilidad y entrega una reverse shell.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50498

Descripción

La vulnerabilidad de Control Inadecuado de Generación de Código ('Code Injection') en LUBUS WP Query Console permite la inyección de código. Este problema afecta a WP Query Console: desde n/a hasta 1.0.

Configurar el listener de Netcat:

Abre una terminal en tu máquina e inicia un listener de Netcat para esperar la conexión de reverse shell.

root@kitploit:~
nc -lvnp <PORT>

uso

root@kitploit:~
usage: CVE-2024-50498.py [-h] -u URL -ip LISTENER_IP -P PORT

wordpress | Improper Control of Generation of Code ('Code Injection') vulnerability in LUBUS WP Query Console allows Code
Injection.This issue affects WP Query Console: from n/a through 1.0. script Exploit by: Nxploit Khaled_alenazi This script
is provided for educational purposes only. The author is not responsible for any damages caused by the misuse of this
script.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://example.com/wordpress)
  -ip LISTENER_IP, --listener_ip LISTENER_IP
                        Your IP address for listening.
  -P PORT, --port PORT  Your listening port.


Después de ejecutar el comando, supervisa la terminal de Netcat para ver la conexión de reverse shell.

Salida

El script primero comprobará si el sitio es vulnerable buscando la versión del plugin. Si es vulnerable, envía un payload para activar la reverse shell. Si tiene éxito, revisa tu terminal de Netcat para ver la conexión de shell.

Descargar herramienta