Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-2546 — All-in-One WP Migration < 7.63 - XSS Reflejado sin autenticación + CSRF | Kitploit
Herramientas/GitHubGitHub/openxp-research/cve-2022-2546
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubopenxp-research/cve-2022-2546

CVE-2022-2546

All-in-One WP Migration < 7.63 - XSS Reflejado sin autenticación + CSRF

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

All-in-One WP Migration < 7.63 - XSS Reflejado + CSRF no autenticado

Descripción

El plugin utiliza el tipo de contenido incorrecto y no escapa adecuadamente la respuesta de la acción ai1wm_export, permitiendo a un atacante crear una solicitud que, cuando sea enviada por cualquier visitante, inyectará HTML o JavaScript arbitrario en la respuesta que se ejecutará en la sesión de la víctima.

Prueba de Concepto

Atacante

Para reproducir la falla, podemos exportar todo el contenido del sitio web mediante el plugin e insertar un nombre inválido en el nombre del archivo de salida.

VIDEO DEL ATACANTE

Al validar la vulnerabilidad, es posible combinar el ataque con un CSRF, lo que forzará al navegador de la víctima a enviar una solicitud con el payload.

Víctima

VIDEO DE LA VÍCTIMA

Código

root@kitploit:~
<form action="https://example.com/wp-admin/admin-ajax.php?action=ai1wm_export&ai1wm_import=1" method="POST">
  <!--
    Note: The secret key must be obtained through other means.
    It is stored in the site option `ai1wm_secret_key`, but is
    static for the lifetime of the site.
  -->
  <input type="hidden" name="secret_key" value="[secret_key]">
  <input type="hidden" name="ai1wm_manual_export" value="1">
  <input type="hidden" name="archive" value="">

  <input type="submit" value="Get rich!">
</form>

Versiones afectadas

All-in-One WP Migration < 7.63

Referencias

Sucuri

WPScan

Hacking Force

Cross-Site Scripting (XSS)

Clasificación

Tipo: Cross-Site Scripting

OWASP TOP 10: A03:2021-Injection

CWE: CWE-79 Neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting')

Investigadores/Hackers

Geovanni Campos (GeoZIN), Thiago Martins (Kirito), Jorge Buzeti (R3tr0), Leandro Inacio (Saitama), Lucas de Souza (Sinnat), Matheus Oliveira (Froyd), Filipe Baptistella (Baptistella), Leonardo Paiva (Megatron), Jose Thomaz (Pip3r), Joao Maciel (Yohan), Vinicius Pereira (Vini), , Hudson Nowak (Nowak) e Guilherme Acerbi (Ghost).

Descargar herramienta