Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-8425 — WordPress용 WooCommerce Ultimate Gift Card 플러그인은 임의 파일 업로드에 취약합니다. | Kitploit
도구/GitHubGitHub/ktn1990/cve-2024-8425
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubktn1990/cve-2024-8425

CVE-2024-8425

WordPress용 WooCommerce Ultimate Gift Card 플러그인은 임의 파일 업로드에 취약합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WordPress WooCommerce Ultimate Gift Card <= 2.6.0 - 인증되지 않은 사용자의 임의 파일 업로드

CVE-2024-8425 WordPress용 WooCommerce Ultimate Gift Card 플러그인은 'mwb_wgm_preview_mail' 및 'mwb_wgm_woocommerce_add_cart_item_data' 함수에서 파일 유형 검증이 충분하지 않아 2.6.0 버전을 포함한 모든 버전에서 임의 파일 업로드에 취약합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능할 수 있습니다.

더 많은 워드프레스 익스플로잇 및 독점 익스플로잇을 원하시면 텔레그램 @KtN1990으로 연락주세요.

사용법

이 익스플로잇을 실행하려면 python 3와 웹사이트 목록이 필요하며, 다음을 실행하십시오.

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

연락처

  • @KtN1990

더 많은 익스플로잇, Megatron 확인!

Logo

  • Megatron은 진지한 테스터와 레드팀을 위해 설계된 고급 침투 테스트 도구입니다. 감사, 스캔, 인프라 테스트 등 무엇을 하든 Megatron은 필요한 힘을 제공합니다.
  • 대규모 목적으로 Wordpress 보안 취약점을 평가하고 익스플로잇할 수 있는 쉽고 효율적인 방법을 제공합니다.
  • 185개 이상의 익스플로잇, 모든 유형 (RCE, LOOTS, AUTHBYPASS...).
  • 사용자 정의 가능한 구성.
  • 코드 최적화, 버그 수정, 더 많은 익스플로잇 및 제로데이 추가를 포함한 월간 무료 업데이트.
  • 강력한 코드 베이스와 작업 관리 기능을 사용한 사용자 정의 스레딩 및 프로세스 모델로 신뢰할 수 있는 결과가 보장됩니다. KTN에서는 동시성을 위해 비전통적인 방법을 사용하므로 속도에 대해 말할 필요가 없습니다.
  • Telegram Channel

데모

이미지 대체 텍스트

라이선스

MIT

도구 다운로드