Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-15858 — Unauthenticated RCE at Woody Ad Snippets / CVE-2019-15858 (PoC) | Kitploit
Ferramentas/GitHubGitHub/generaleg/cve-2019-15858
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubgeneraleg/cve-2019-15858

CVE-2019-15858

Unauthenticated RCE at Woody Ad Snippets / CVE-2019-15858 (PoC)

Ver Repositório
327há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-15858

Execução Remota de Código Não Autenticada no Woody Ad Snippets (PoC)

As vulnerabilidades descobertas por nintechnet e exploit lançado por GeneralEG & X-Vector

Uma vulnerabilidade de importação de opções não autenticada combinada com uma vulnerabilidade XSS armazenada pode levar à execução remota de código no plugin WordPress Woody Ad Snippets (mais de 90.000 instalações ativas). Woody Ad Snippets é um plugin que permite que administradores insiram qualquer código, texto ou anúncios por condições em seu blog: JS, CSS, HTML e até código PHP. Ele era suscetível nas versões 2.2.4 e inferiores a duas vulnerabilidades que, quando acionadas inadvertidamente pelo administrador na seção de back-end do WordPress, permitiriam a um invasor executar qualquer código PHP para comprometer o site e seu banco de dados.

Uso:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

Vídeo de Prova de Conceito

Referências:

  • https://blog.nintechnet.com/multiple-vulnerabilities-in-wordpress-woody-ad-snippets-plugin-lead-to-remote-code-execution/
  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
Baixar ferramenta