Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10958-WPPA-Exploit — Exploit de prueba de concepto para CVE-2024-10958, una vulnerabilidad de ejecución arbitraria de shortcodes sin autenticación en el plugin WP Photo Album Plus de WordPress. | Kitploit
Herramientas/GitHubGitHub/reinh3rz/cve-2024-10958-wppa-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubreinh3rz/cve-2024-10958-wppa-exploit

CVE-2024-10958-WPPA-Exploit

Exploit de prueba de concepto para CVE-2024-10958, una vulnerabilidad de ejecución arbitraria de shortcodes sin autenticación en el plugin WP Photo Album Plus de WordPress.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 1 añoAún no revisado

WordPress WP Photo Album Plus Ejecución Arbitraria de Shortcodes

CVE-2024-10958

Código PoC para la vulnerabilidad de ejecución arbitraria de shortcodes sin autenticación en el plugin WordPress WP Photo Album Plus.

Detalles

  • Versiones Afectadas: <= 8.8.08.007
  • Puntuación CVSS: 7.3 (Alta)
  • Tipo de Vulnerabilidad: Ejecución Arbitraria de Shortcodes

Descripción de la Vulnerabilidad

El plugin WP Photo Album Plus, debido a una falta de verificación en la acción AJAX getshortcodedrenderedfenodelay, permite a usuarios no autenticados ejecutar shortcodes arbitrarios.

Recursos

  • Wordfence Threat Intel
  • Repositorio de Plugins de WordPress
  • Trac del Plugin
  • Commit de Corrección

Instalación

git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git

cd CVE-2024-10958-WPPA-Exploit

pip install -r requirements.txt

Uso

python3 exploit.py -u http://sitio-objetivo.com

Aviso Legal

Esta herramienta es solo para fines educativos y de investigación. Debe utilizarse únicamente en sistemas autorizados. El uso no autorizado es responsabilidad del usuario.

Descargar herramienta