Plusieurs thèmes Wordpress - Téléversement arbitraire de fichier non authentifié
CVE-2022-0316 Téléversement arbitraire de fichier non authentifié dans plusieurs thèmes de ChimpStudio et PixFill.
Pour plus d'exploits et des exploits exclusifs, contactez-moi sur Telegram @KtN1990.
Thèmes concernés
- westand
- footysquare
- aidreform
- statfort
- club-theme
- kingclub-theme
- spikes
- spikes-black
- soundblast
- bolster
- rocky-theme
- bolster-theme
- theme-deejay
- snapture
- onelife
- churchlife
- soccer-theme
- faith-theme
- statfort-new
Utilisation
Pour exécuter cet exploit, vous devez avoir Python 3 et une liste de sites web, puis exécutez
python3 exploit.py -l list.txt -t 100
| Paramètre | Type | Description |
|---|
-l | string | Obligatoire. Votre liste de sites web |
-t | int | nombre de threads ( 100 par défaut) |
Plus d'exploits, découvrez Megatron !

- Fournit un moyen simple et efficace d'évaluer et d'exploiter les failles de sécurité de Wordpress à grande échelle.
- 97+ exploits, tous types confondus (RCE, LOOTS, AUTHBYPASS...).
- Configuration personnalisable.
- Mises à jour gratuites mensuelles incluant davantage d'optimisation du code, la correction de bugs, l'ajout d'exploits supplémentaires ainsi que des 0days.
- Base de code solide et modèle de threading et de processus personnalisé s'appuyant sur une fonctionnalité de gestion des tâches ; des résultats fiables sont garantis. Inutile de parler de vitesse puisque chez KTN nous utilisons des méthodes non conventionnelles pour la simultanéité.
- Chaîne Telegram
Démo
TEXTE ALTERNATIF DE L'IMAGE ICI
Licence
MIT