Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10793 — Exploit para CVE-2024-10793: XSS armazenado no plugin WP Activity Log. Inclui um script de detecção e um exploit baseado em shell para atacantes não autenticados. | Kitploit
Ferramentas/GitHubGitHub/djayagit/cve-2024-10793
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoDesenvolvimento de Payloads
GitHubdjayagit/cve-2024-10793

CVE-2024-10793

Exploit para CVE-2024-10793: XSS armazenado no plugin WP Activity Log. Inclui um script de detecção e um exploit baseado em shell para atacantes não autenticados.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10793

CVE-2024-10793 poc exploit

O script CVE-2024-10793.yaml é necessário para buscar um plugin. O script CVE-2024-10793.sh é o exploit em si. Para pós-exploração, você pode usar o beef-xss. Google dork: inurl:wp-content/plugins/wp-security-audit-log

O plugin WP Activity Log para WordPress é vulnerável a Stored Cross-Site Scripting por meio do parâmetro user_id em todas as versões até, e incluindo, 5.2.1, devido à sanitização insuficiente de entrada e escape de saída. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários em páginas que serão executados sempre que um usuário administrativo acessar uma página injetada.

Baixar ferramenta