Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cms-exploitation-campaign — Campaña de explotación a gran escala contra dispositivos CMS reportada en julio de 2026 | Kitploit
Herramientas/GitHubGitHub/rxerium/cms-exploitation-campaign
Herramientas DefensivasEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesSeguridad WebInteligencia de AmenazasDetección de Intrusiones
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
rxerium/cms-exploitation-campaign

cms-exploitation-campaign

Campaña de explotación a gran escala contra dispositivos CMS reportada en julio de 2026

Ver RepositorioSitio web
3hace 1 mesAún no revisado

Plantillas de Nuclei para la campaña de explotación de CMS

Paquete de plantillas defensivas de Nuclei para la campaña de explotación de CMS a gran escala reportada por el Centro Australiano de Ciberseguridad (ACSC) de la ASD el 9 de julio de 2026.

Aviso: https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms

Contexto

Esta alerta es relevante para todos los propietarios y administradores de sitios web de Australia, y está dirigida a un público técnico.

El ACSC de la ASD informó de una campaña de explotación a gran escala dirigida a vulnerabilidades en sistemas de gestión de contenidos a nivel mundial, incluida Australia, con muchas pequeñas y medianas empresas australianas afectadas.

Los actores cibernéticos maliciosos están escaneando activamente sitios web en busca de oportunidades para desplegar webshells aprovechando vulnerabilidades en software CMS y plugins. Las clases de vulnerabilidades explotadas permiten principalmente la subida de archivos no autenticada, la ejecución remota de código, la falsificación de solicitudes del lado del servidor o la deserialización.

Una vez desplegadas, las webshells pueden permitir el acceso remoto y el control de los servidores web objetivo. Los servidores comprometidos pueden utilizarse para la desfiguración o interrupción de sitios web, la captura de credenciales y datos, la entrega de malware a usuarios legítimos del sitio web, o como vía para un compromiso más amplio de la red.

Cobertura

Este repositorio incluye 16 plantillas CVE y 2 plantillas de detección solo de producto para el conjunto de la campaña.

pay-uz-detect.yaml y maxsite-cms-detect.yaml solo confirman la presencia del producto. No confirman la versión vulnerable ni la explotabilidad.

Cuando estaban disponibles, se prefirieron las comprobaciones pasivas derivadas de Wordfence de topscoder/nuclei-wordfence-cve frente a las comprobaciones POST activas. Las plantillas restantes basadas en POST se limitan a los casos en los que no se ha añadido aquí un reemplazo pasivo.

Clonar y ejecutar

Instala o actualiza Nuclei:

root@kitploit:~
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update

Clona este repositorio:

root@kitploit:~
git clone https://github.com/rxerium/cms-exploitation-campaign.git
cd cms-exploitation-campaign

Crea una lista de objetivos con una URL por línea:

root@kitploit:~
cat > targets.txt <<'EOF'
https://example.com
https://cms.example.org
EOF

Ejecuta todas las plantillas:

root@kitploit:~
nuclei -l targets.txt -t . -o cms-campaign-results.txt

Ejecuta con límites de velocidad conservadores:

root@kitploit:~
nuclei -l targets.txt -t . -rl 5 -c 2 -retries 1 -timeout 10 -o cms-campaign-results.txt

Ejecuta una plantilla CVE individual:

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-9234.yaml -o CVE-2024-9234-results.txt

Ejecuta una plantilla de detección solo de producto:

root@kitploit:~
nuclei -l targets.txt -t pay-uz-detect.yaml -o pay-uz-detect-results.txt

Guía de mitigación inmediata

El ACSC de la ASD recomienda a los propietarios de sitios web confirmar si sus servidores se han visto afectados y remediarlo en consecuencia:

  • Inspecciona los directorios web del CMS y los directorios de plugins en busca de webshells o cambios anómalos en archivos expuestos a Internet.
  • Examina los registros de acceso web para identificar direcciones IP que realicen solicitudes GET o POST a rutas de webshell.
  • Trata los servidores con webshells identificadas como comprometidos, aíslalos y audita la autenticación y el registro de red.
  • Revisa retrospectivamente las solicitudes web sospechosas vinculadas a la explotación inicial y al despliegue de webshells.
  • Revisa los registros de red para detectar interacciones con direcciones IP que se hayan comunicado con webshells.
  • Investiga los registros y los hosts en busca de persistencia, movimiento lateral, creación de cuentas, intentos de exfiltración o despliegue de malware.
  • Parchea los sistemas vulnerables para prevenir la reinfección, elimina o pon en cuarentena webshells y malware, elimina los mecanismos de persistencia y solo vuelve a poner los sistemas en línea cuando sea seguro.
  • Restaura los sitios web desde una copia de seguridad reciente y verificada cuando se indique un compromiso.

Las protecciones adicionales incluyen mantener el software CMS y los plugins actualizados, aplicar parches de seguridad automáticamente cuando sea aceptable, deshabilitar los plugins con vulnerabilidades explotadas activamente hasta que se parcheen, utilizar servicios en la nube donde los proveedores remedian rápidamente las vulnerabilidades, monitorear o bloquear la creación de archivos en directorios web, restringir el acceso a archivos y rutas, monitorear procesos hijos inesperados del servidor web, aplicar control de aplicaciones y limitar la comunicación de red innecesaria entre sitios web expuestos a Internet y dispositivos corporativos.

Si un proveedor de servicios mantiene tu sitio web, remítelo al aviso. Las organizaciones que se hayan visto afectadas, que sospechen un posible impacto o que requieran asesoramiento y asistencia pueden notificarlo al ACSC de la ASD en https://www.cyber.gov.au/report.

Créditos

Las plantillas se recopilaron o derivaron de:

  • ProjectDiscovery nuclei-templates: https://github.com/projectdiscovery/nuclei-templates
  • topscoder nuclei-wordfence-cve: https://github.com/topscoder/nuclei-wordfence-cve
  • Wordfence Intelligence: https://www.wordfence.com/threat-intel/
  • rxerium templates: https://github.com/rxerium/rxerium-templates
  • El aviso del ACSC de la ASD mencionado anteriormente

Úsalas solo en activos que sean de tu propiedad o que estés autorizado a evaluar. Valida los hallazgos manualmente antes de tratar un host como vulnerable.

Descargar herramienta
Software / pluginCVEPlantillaTipo de detección
Simple File List (WordPress)CVE-2025-34085CVE-2025-34085.yamlPlantilla CVE
Simple File List (WordPress)CVE-2020-36847CVE-2020-36847.yamlPlantilla CVE
WavePlayer (WordPress)CVE-2025-12057CVE-2025-12057.yamlPlantilla CVE
BerqWP (WordPress)CVE-2025-7443CVE-2025-7443.yamlPlantilla CVE
WPBookit (WordPress)CVE-2025-7852CVE-2025-7852.yamlPlantilla CVE
Ninja Forms (WordPress)CVE-2026-0740CVE-2026-0740.yamlPlantilla CVE
ThemeREX Addons (WordPress)CVE-2026-1969CVE-2026-1969.yamlPlantilla CVE
Breeze Cache (WordPress)CVE-2026-3844CVE-2026-3844.yamlPlantilla CVE
pay-uz (WordPress)CVE-2026-31843pay-uz-detect.yamlSolo detección de producto
ACF Extended (WordPress)CVE-2025-13486CVE-2025-13486.yamlPlantilla CVE
Sneeit FrameworkCVE-2025-6389CVE-2025-6389.yamlPlantilla CVE
WPvivid Backup (WordPress)CVE-2026-1357CVE-2026-1357.yamlPlantilla CVE
Gravity Forms (WordPress)CVE-2025-12352CVE-2025-12352.yamlPlantilla CVE
GutenKit/Hunk Companion (WordPress)Probablemente CVE-2024-9234CVE-2024-9234.yamlPlantilla CVE
Craft CMSCVE-2025-32432CVE-2025-32432.yamlPlantilla CVE
MaxSite CMSCVE-2026-3395maxsite-cms-detect.yamlSolo detección de producto
MetInfo CMSCVE-2026-29014CVE-2026-29014.yamlPlantilla CVE
Joomla JCECVE-2026-48907CVE-2026-48907.yamlPlantilla CVE