Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32444 — Un problema de escalada de privilegios no autenticado, rastreado como CVE-2024-32444 (puntuación CVSS: 9.8). | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2024-32444
Escalada de PrivilegiosEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrxerium/cve-2024-32444

CVE-2024-32444

Un problema de escalada de privilegios no autenticado, rastreado como CVE-2024-32444 (puntuación CVSS: 9.8).

Ver Repositorio
11hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32444

A fecha de 24/01/25 esta vulnerabilidad no tiene parche, por lo que esta es simplemente una plantilla de detección de productos, ya que todos los productos asociados con el tema de WordPress RealHome son vulnerables.

El tema permite a los usuarios registrar nuevas cuentas a través de la función inspiry_ajax_register; sin embargo, no comprueba adecuadamente la autorización ni implementa una validación nonce.

Si el registro está habilitado en el sitio web, los atacantes pueden especificar arbitrariamente su rol como "Administrator" en una solicitud HTTP especialmente manipulada dirigida a la función de registro, eludiendo esencialmente los controles de seguridad.

Una vez registrado como administrador, el atacante puede obtener posteriormente el control total del sitio de WordPress, incluyendo la manipulación de contenido, la inserción de scripts y el acceso a datos de usuarios u otros datos sensibles.

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Referencias

  • https://www.bleepingcomputer.com/news/security/critical-zero-days-impact-premium-wordpress-real-estate-plugins/

Descargo de responsabilidad

Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o sobre las que no tengas permiso para escanear.

Contacto

No dudes en contactarme por Signal.

Descargar herramienta