Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6651 — POC (XSS) -> CVE-2024-6651 | Kitploit
Herramientas/GitHubGitHub/yup-ivan/cve-2024-6651
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubyup-ivan/cve-2024-6651

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

PoC funcional para la vulnerabilidad CVE-2024-6651, que afecta al plugin WP File Upload < 4.24.8, permitiendo Reflected Cross-Site Scripting (XSS) en WordPress.


📌 Descripción

Esta vulnerabilidad permite la inyección de código JavaScript arbitrario mediante un parámetro no sanitizado en el panel de administración del plugin WP File Upload.

El ataque se produce a través del parámetro dir en la funcionalidad File Browser, lo que permite ejecutar JavaScript en el navegador de un usuario autenticado (normalmente un administrador).

⚠️ Uso exclusivo para fines educativos y entornos autorizados.


🧠 Tipo de vulnerabilidad

Reflected XSS


🧰 Requisitos

  • WordPress vulnerable con WP File Upload < 4.24.8
  • Payload XSS

🚀 Instalación y uso

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt
Descargar herramienta