Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-8425 — Il plugin WooCommerce Ultimate Gift Card per WordPress è vulnerabile al caricamento arbitrario di file. | Kitploit
Strumenti/GitHubGitHub/ktn1990/cve-2024-8425
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubktn1990/cve-2024-8425

CVE-2024-8425

Il plugin WooCommerce Ultimate Gift Card per WordPress è vulnerabile al caricamento arbitrario di file.

Vedi Repository
221 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Caricamento File Arbitrario Non Autenticato

CVE-2024-8425 Il plugin WooCommerce Ultimate Gift Card per WordPress è vulnerabile a caricamenti di file arbitrari a causa di una validazione insufficiente del tipo di file nelle funzioni 'mwb_wgm_preview_mail' e 'mwb_wgm_woocommerce_add_cart_item_data' in tutte le versioni fino alla 2.6.0 inclusa. Ciò rende possibile ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, il che può rendere possibile l'esecuzione di codice remoto.

Per altri exploit wordpress e quelli esclusivi contattami su telegram @KtN1990.

Utilizzo

Per eseguire questo exploit devi avere python 3 e una lista di siti web, quindi esegui

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Contatti

  • @KtN1990

Altri Exploit, Dai un'occhiata a Megatron!

Logo

  • Megatron è uno strumento avanzato di penetration testing progettato per tester seri e red teamer. Che tu stia effettuando audit, scansioni o test delle infrastrutture, Megatron ti dà la potenza di cui hai bisogno.
  • Fornisce un modo semplice ed efficiente per valutare e sfruttare le falle di sicurezza di Wordpress su larga scala.
  • 185+ Exploit, di tutti i tipi (RCE, LOOTS, AUTHBYPASS...).
  • Config personalizzabile.
  • Aggiornamenti gratuiti mensili che includono una maggiore ottimizzazione del codice, correzione di bug, aggiunta di altri exploit e 0day.
  • Solida base di codice e modello personalizzato di threading e processi tramite una funzione di gestione delle attività, ottenere risultati affidabili è garantito; non serve parlare di velocità visto che da KTN usiamo metodi non convenzionali per la concorrenza.
  • Canale Telegram

Demo

IMAGE ALT TEXT HERE

Licenza

MIT

Scarica lo strumento