Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5084-Red-Team — Exploit de prueba de concepto para CVE-2024-5084 (plugin Hash Form de WordPress) que demuestra la carga de archivos no autenticada que deriva en ejecución remota de código (RCE). Diseñado para pruebas educativas en laboratorio e investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubredteamblueteam/cve-2024-5084-red-team

CVE-2024-5084-Red-Team

Exploit de prueba de concepto para CVE-2024-5084 (plugin Hash Form de WordPress) que demuestra la carga de archivos no autenticada que deriva en ejecución remota de código (RCE). Diseñado para pruebas educativas en laboratorio e investigación de seguridad.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 HashForm Exploit – Demo de Laboratorio

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-5084, una vulnerabilidad encontrada en el plugin Hash Form de WordPress. Está destinado únicamente para aprendizaje, pruebas en laboratorio e investigación de seguridad.

📌 Acerca de la Vulnerabilidad

CVE ID: CVE-2024-5084

Problema: Carga de archivos sin autenticación → Ejecución remota de código

Plugin: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)

Impacto: Permite a atacantes subir un archivo malicioso y ejecutar comandos del sistema

Este laboratorio demuestra cómo una gestión insegura de carga de archivos puede llevar a un compromiso total del servidor.

🧪 Configuración del Laboratorio (Solo Local / Práctica)

Entorno recomendado:

Windows o Linux VM

XAMPP / LAMP / WAMP

WordPress (última versión)

Versión vulnerable del plugin Hash Form (≤ 1.1.0)

Pasos (a nivel general):

Instalar Apache Xampp con myphp

Instalar WordPress en tu VM local

Instalar y activar el plugin vulnerable Hash Form

Asegurarse de que el sitio sea accesible desde tu máquina de pruebas

Usar este script para probar y entender la vulnerabilidad

💡 Consejo: Usa VMware / VirtualBox y nunca expongas esta configuración a internet.

⚙️ Instalación

Clonar el repositorio:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

Instalar dependencias:

pip install -r requirements.txt

▶️ Uso

Ejecutar el script de exploit:

python exploit.py -u http://localhost/wordpress/

por ejemplo --> python exploit.py -u http://192.169.100.101/wordpress/

Si el objetivo es vulnerable:

Se subirá un archivo PHP

Obtendrás un shell de comandos interactivo

Los comandos se ejecutan a través del shell de comandos.

Escribe exit para salir del shell.

📚 Lo Que Aprenderás

Cómo se abusa de las cargas de archivos sin autenticación

Por qué es importante la validación de entrada

Cómo los plugins de WordPress se convierten en vectores de ataque

Conceptos básicos de ejecución de comandos post-explotación

⚠️ Aviso Legal

Este proyecto es únicamente para fines educativos y de pruebas en laboratorio. NO lo utilices contra sistemas que no te pertenezcan o para los que no tengas permiso por escrito para realizar pruebas.

No soy responsable de ningún uso indebido o daño causado por este código.

Descargar herramienta