Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-11613-wp-file-upload — Exploit de Chirag Artani para CVE-2024-11613 en WordPress File Upload | Kitploit
Herramientas/GitHubGitHub/sachinart/cve-2024-11613-wp-file-upload
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsachinart/cve-2024-11613-wp-file-upload

CVE-2024-11613-wp-file-upload

Exploit de Chirag Artani para CVE-2024-11613 en WordPress File Upload

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-11613-wp-file-upload

Exploit por Chirag Artani (https://3rag.com) para CVE-2024-11613 en WordPress File Upload

Aquí está la información -

El plugin WordPress File Upload para WordPress es vulnerable a Ejecución Remota de Código, Lectura Arbitraria de Archivos y Eliminación Arbitraria de Archivos en todas las versiones hasta, e incluyendo, la 4.24.15 a través del archivo 'wfu_file_downloader.php'. Esto se debe a la falta de una sanitización adecuada del parámetro 'source' y a la posibilidad de permitir una ruta de directorio definida por el usuario. Esto hace posible que atacantes no autenticados ejecuten código en el servidor.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42415-unauthenticated-remote-code-execution-arbitrary-file-read-and-arbitrary-file-deletion

image

https://x.com/theabrahack/status/1876736264205971654

Un Ejemplo-

image

Nota: las versiones anteriores a la 4.24.15 son vulnerables a la vulnerabilidad de path traversal, lo que puede llevar a explotarla para RCE creando archivos json.

Únete - https://x.com/Chirag99Artani

Descargar herramienta