Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6366-PoC — User Profile Builder <= 3.11.7 - Subida de medios no autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-6366-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-6366-poc

CVE-2024-6366-PoC

User Profile Builder <= 3.11.7 - Subida de medios no autenticada

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6366-PoC

User Profile Builder <= 3.11.7 - Subida de medios sin autenticación

Descripción

El plugin User Profile Builder de WordPress anterior a 3.11.8 no cuenta con la autorización adecuada, lo que permite a usuarios no autenticados subir archivos multimedia mediante la funcionalidad de subida asíncrona de WP.

Uso:

root@kitploit:~
usage: CVE-2024-6366.py [-h] -u URL

The User Profile Builder WordPress plugin before 3.11.8 does not have proper authorisation,
 allowing unauthenticated users to upload media files via the async upload functionality of WP.

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  The target URL (e.g., http://example.com)

Resultado

root@kitploit:~
Extracted URL from the response:
http:\/\/192.168.100.74:888\/wordpress\/wp-content\/uploads\/2025\/02\/Nxploit-8.png

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos y evaluaciones de seguridad autorizadas. El uso indebido de este script puede acarrear consecuencias legales. Siempre obtenga la autorización adecuada antes de realizar pruebas en cualquier sistema.

Descargar herramienta