Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15858 — Esecuzione di codice in remoto non autenticata in Woody Ad Snippets (PoC) | Kitploit
Strumenti/GitHubGitHub/orangmuda/cve-2019-15858
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHuborangmuda/cve-2019-15858

CVE-2019-15858

Esecuzione di codice in remoto non autenticata in Woody Ad Snippets (PoC)

Vedi Repository
314 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15858

Esecuzione remota di codice non autenticata in Woody Ad Snippets (PoC)

Una vulnerabilità non autenticata nell'importazione delle opzioni, combinata con una vulnerabilità XSS memorizzata, può portare all'esecuzione remota di codice nel plugin WordPress Woody Ad Snippets (oltre 90.000 installazioni attive). Woody Ad Snippets è un plugin che consente agli amministratori di inserire qualsiasi codice, testo o annunci pubblicitari in base a condizioni nel loro blog: JS, CSS, HTML e persino codice PHP. Era soggetto, nelle versioni 2.2.4 e precedenti, a due vulnerabilità che, se innescate involontariamente dall'amministratore nella sezione back-end di WordPress, avrebbero permesso a un attaccante di eseguire qualsiasi codice PHP per compromettere il sito web e il suo database.

Utilizzo:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

Video della prova di concetto

Riferimenti:

  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
Scarica lo strumento