Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-13513 — Oliver POS – Un punto vendita (POS) per WooCommerce <= 2.4.2.3 - Esposizione di informazioni sensibili a escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/ktn1990/cve-2024-13513
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – Un punto vendita (POS) per WooCommerce <= 2.4.2.3 - Esposizione di informazioni sensibili a escalation dei privilegi

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Oliver POS – A WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation (Account TakeOver)

CVE-2024-13513 Il plugin Oliver POS – un Point of Sale (POS) per WooCommerce su WordPress è vulnerabile all'esposizione di informazioni sensibili in tutte le versioni fino alla 2.4.2.3 inclusa tramite la funzionalità di logging. Ciò consente ad attaccanti non autenticati di estrarre dati sensibili, incluso il clientToken del plugin, che a sua volta può essere utilizzato per modificare le informazioni degli account utente, incluse email e tipo di account. Questo permette agli attaccanti di modificare poi le password degli account, portando alla completa compromissione del sito. La versione 2.4.2.3 ha disabilitato il logging ma ha lasciato vulnerabili i siti con file di log esistenti.

Per altri exploit WordPress e per exploit esclusivi contattami su Telegram @KtN1990.

Usage

Per eseguire questo exploit devi avere Python 3, una lista di siti web e un indirizzo email, quindi esegui

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

Contact

  • @KtN1990

Altri Exploit, Controlla Megatron!

Logo

  • Megatron è uno strumento avanzato di penetration testing progettato per tester seri e red teamer. Che tu stia facendo audit, scanning o test di infrastrutture, Megatron ti dà la potenza di cui hai bisogno.
  • Fornisce un modo semplice ed efficiente per valutare e sfruttare le falle di sicurezza di WordPress su larga scala.
  • 190+ exploit, di tutti i tipi (RCE, LOOTS, AUTHBYPASS...).
  • Config personalizzabile.
  • Aggiornamenti gratuiti mensili che includono maggiore ottimizzazione del codice, correzione di bug, aggiunta di altri exploit e 0day.
  • Solida base di codice e modello personalizzato di threading e processi tramite una funzione di gestione delle attività: sono garantiti risultati affidabili; non serve parlare di velocità, dato che da KTN usiamo metodi non convenzionali per la concorrenza.
  • Canale Telegram

Demo

TESTO ALT IMMAGINE QUI

Licenza

MIT

Scarica lo strumento