Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - Script de explotación de vulnerabilidad de inyección SQL. | Kitploit
Herramientas/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - Script de explotación de vulnerabilidad de inyección SQL.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
21hace 1 añoAún no revisado

CVE-2024-1071 Script de Explotación 🚀

🌟 Aviso Legal

Esta Prueba de Concepto (POC) está realizada únicamente con fines educativos y de pruebas éticas.
El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.

Resumen

El plugin Ultimate Member de WordPress (versiones 2.1.3 a 2.8.2) tiene una vulnerabilidad de inyección SQL a través del parámetro sorting. Esto ocurre debido a una validación de entrada insuficiente y consultas SQL no preparadas, lo que permite a usuarios no autenticados manipular consultas y extraer datos sensibles de las bases de datos afectadas.

Versiones del Plugin Afectadas: 2.1.3 a 2.8.2
Gravedad: Alta
ID de CVE: CVE-2024-1071

Estado del PoC

El PoC ya está publicado. ¡Fue creado únicamente con fines educativos/de investigación! ¡Úsalo bajo tu propio riesgo!

  • ¡NO VULNERABLE! ¡No vulnerable!
  • ¡VULNERABLE! ¡Vulnerable!

🔍 Encontrando Posibles Objetivos

Identifica posibles objetivos con herramientas como FOFA o Shodan.io usando los siguientes dorks:

  • FOFA Dork: body="/wp-content/plugins/ultimate-member"
  • Hunter Dork: body="/wp-content/plugins/ultimate-member"

📦 Clonando el Repositorio

Para empezar, clona el repositorio usando los siguientes comandos:

git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

⚙️ Uso

El script puede escanear una única URL objetivo o múltiples URLs listadas en un archivo. Evaluará cada objetivo en busca de vulnerabilidades y proporcionará retroalimentación.

  • Argumentos de Línea de Comandos -f, --file: Especifica un archivo de texto que contenga una lista de URLs objetivo para escanear.

  • Para escanear una única URL objetivo: python cve-2024-1071.py https://example.com

  • Para escanear múltiples objetivos desde un archivo: python cve-2024-1071.py -f targets.txt

Descargar herramienta