Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - Script de explotación de vulnerabilidad de inyección SQL. | Kitploit
Herramientas/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - Script de explotación de vulnerabilidad de inyección SQL.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1071 Script de Explotación 🚀

🌟 Aviso Legal

Esta Prueba de Concepto (POC) está realizada únicamente con fines educativos y de pruebas éticas.
El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.

Resumen

El plugin Ultimate Member de WordPress (versiones 2.1.3 a 2.8.2) tiene una vulnerabilidad de inyección SQL a través del parámetro sorting. Esto ocurre debido a una validación de entrada insuficiente y consultas SQL no preparadas, lo que permite a usuarios no autenticados manipular consultas y extraer datos sensibles de las bases de datos afectadas.

Versiones del Plugin Afectadas: 2.1.3 a 2.8.2
Gravedad: Alta
ID de CVE: CVE-2024-1071

Estado del PoC

El PoC ya está publicado. ¡Fue creado únicamente con fines educativos/de investigación! ¡Úsalo bajo tu propio riesgo!

  • ¡NO VULNERABLE! ¡No vulnerable!
  • ¡VULNERABLE! ¡Vulnerable!
  • 🔍 Encontrando Posibles Objetivos

    Identifica posibles objetivos con herramientas como FOFA o Shodan.io usando los siguientes dorks:

    • FOFA Dork: body="/wp-content/plugins/ultimate-member"
    • Hunter Dork: body="/wp-content/plugins/ultimate-member"

    📦 Clonando el Repositorio

    Para empezar, clona el repositorio usando los siguientes comandos:

    git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

    ⚙️ Uso

    El script puede escanear una única URL objetivo o múltiples URLs listadas en un archivo. Evaluará cada objetivo en busca de vulnerabilidades y proporcionará retroalimentación.

    • Argumentos de Línea de Comandos -f, --file: Especifica un archivo de texto que contenga una lista de URLs objetivo para escanear.

    • Para escanear una única URL objetivo: python cve-2024-1071.py https://example.com

    • Para escanear múltiples objetivos desde un archivo: python cve-2024-1071.py -f targets.txt

    Descargar herramienta