Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-hacking — Una colección de recursos útiles para hackear WordPress y sus plugins y temas. | Kitploit
Herramientas/GitHubGitHub/stealthcopter/wordpress-hacking
Análisis de VulnerabilidadesAnálisis Dinámico de Código (DAST)ExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRecursos Curados
GitHubstealthcopter/wordpress-hacking

wordpress-hacking

Una colección de recursos útiles para hackear WordPress y sus plugins y temas.

Ver Repositorio
899hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Hackeo de WordPress

Algunos recursos útiles para hackear WordPress y sus plugins y temas.

Bug Bounty

Si te apasiona encontrar y reportar vulnerabilidades de WordPress, considera unirte a estos programas de bug bounty: Wordfence y Patchstack. Registrarte a través de mi enlace de Wordfence me da una pequeña bonificación cuando reportas 5 vulnerabilidades, ayudando a apoyar mi trabajo en herramientas y recursos para la comunidad. ¡Gracias!

Plugin

He escrito un plugin diseñado para ayudar al análisis dinámico y al hackeo de plugins y temas de WordPress, este se puede encontrar en la rama plugin de este repositorio.

Informes

El directorio de informes contiene una selección de mis informes de vulnerabilidad divulgados públicamente que fueron reportados a programas de bug bounty. He tratado de obtener una buena muestra de diferentes tipos de vulnerabilidades.

CVERecompensaVulnerabilidad📄 Informe 🐍 PoC Python 🔗 Blog
CVE-2024-3050911.25 AXPSellKit Subscriber+ Descarga Arbitraria de Archivos📄 🐍
CVE-2024-3242$469Brizy Contributor+ Carga Arbitraria de Archivos📄 🐍
CVE-2024-4361$325SiteOrigin Contributor+ XSS📄
CVE-2024-22144270 AXPGoTMLS RCE No Autenticado📄 🐍 🔗
CVE-2024-6386$1639WPML Contributor+ SSTI a RCE📄 🔗
CVE-2024-4637$434Slider Revolution Contributor+ XSS📄 🐍
CVE-2024-5153$361Starlar Elementor Addons Eliminación Arbitraria de Carpetas📄 🐍

Estos 📄 informes están en sus formatos originales tal como se enviaron. Cualquier error es mío, para versiones más bonitas consulta aquellos que tienen enlaces a blogs 🔗. Donde creé un script de prueba de concepto en Python, lo encontrarás en la carpeta o directamente haciendo clic en 🐍.

Funciones en Python

Siéntete libre de reutilizar mi código Python para ayudarte a escribir tus propios PoCs, en el futuro podría convertir algunas de las funciones en una biblioteca fácil de usar.

Apoyo

Si amas lo que estoy haciendo con wordpress-hacking o mis otros proyectos, siéntete libre de contribuir sin gastar dinero creando issues, PRs, o simplemente enviándome un mensaje para hacerme saber que lo usas. Y por supuesto, puedes patrocinar directamente este proyecto en GitHub o invitarme un café ☕! ¡Gracias por tu apoyo – significa mucho para mí y para la comunidad de código abierto!

Descargar herramienta
CVE-2024-5237660 AXPBoat Rental System Carga Arbitraria de Archivos No Autenticada📄 🐍
CVE-2024-5047758.8 AXPStacks Mobile App Escalada de Privilegios No Autenticada📄
CVE-2025-0366$782Jupiterx Core Contributor+ SVG a RCE📄 🐍 🔗