Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5084 — Exploit para CVE-2024-5084: carga de archivos arbitraria no autenticada en el plugin de WordPress Hash Form, que permite la ejecución remota de código mediante un script de Python con payload de shell inversa. | Kitploit
Herramientas/GitHubGitHub/raeezrbr/cve-2024-5084
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubraeezrbr/cve-2024-5084

CVE-2024-5084

Exploit para CVE-2024-5084: carga de archivos arbitraria no autenticada en el plugin de WordPress Hash Form, que permite la ejecución remota de código mediante un script de Python con payload de shell inversa.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para la vulnerabilidad de subida de archivos en Hash Form < 9.9.1

El plugin Hash Form – Drag & Drop Form Builder para WordPress es vulnerable a subidas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función 'file_upload_action' en todas las versiones hasta la 1.1.0 inclusive. Esto permite a atacantes no autenticados subir archivos arbitrarios al servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.

Requisitos previos

  • Python 3
  • Bibliotecas de Python necesarias (enuméralas)

Comando de descarga

root@kitploit:~
git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084

Exploit

root@kitploit:~
python3 exploit.py

A continuación, introduce la URL de tu objetivo, la IP de LHOST y el LPORT

Descargar herramienta