Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-8425 — Le plugin WooCommerce Ultimate Gift Card pour WordPress est vulnérable à un téléversement de fichiers arbitraires. | Kitploit
Outils/GitHubGitHub/ktn1990/cve-2024-8425
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubktn1990/cve-2024-8425

CVE-2024-8425

Le plugin WooCommerce Ultimate Gift Card pour WordPress est vulnérable à un téléversement de fichiers arbitraires.

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Téléversement Arbitraire de Fichiers Non Authentifié

CVE-2024-8425 Le plugin WooCommerce Ultimate Gift Card pour WordPress est vulnérable aux téléversements arbitraires de fichiers en raison d'une validation insuffisante du type de fichier dans les fonctions 'mwb_wgm_preview_mail' et 'mwb_wgm_woocommerce_add_cart_item_data' dans toutes les versions jusqu'à la 2.6.0 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.

Pour plus d'exploits WordPress et des exploits exclusifs, contactez-moi sur Telegram @KtN1990.

Utilisation

Pour exécuter cet exploit, vous avez besoin de Python 3 et d'une liste de sites Web, puis exécutez :

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contact

  • @KtN1990

Plus d'exploits, consultez Megatron !

Logo
  • Megatron est un outil avancé de test d'intrusion conçu pour les testeurs sérieux et les red teamers. Que vous auditiez, scanniez ou testiez des infrastructures, Megatron vous donne la puissance dont vous avez besoin.
  • Fournit un moyen simple et efficace d'évaluer et d'exploiter les failles de sécurité WordPress à grande échelle.
  • 185+ exploits, tous types (RCE, LOOTS, AUTHBYPASS...).
  • Configuration personnalisable.
  • Mises à jour gratuites mensuelles comprenant davantage d'optimisation de code, de correctifs de bogues, l'ajout de plus d'exploits et de 0days.
  • Base de code solide et modèle personnalisé de threading et de processus utilisant une fonctionnalité de gestion des tâches ; des résultats fiables sont garantis ; inutile de parler de vitesse car chez KTN, nous utilisons des méthodes non conventionnelles pour la concurrence.
  • Chaîne Telegram

Démo

TEXTE ALTERNATIF DE L'IMAGE ICI

Licence

MIT

Télécharger l’outil