Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploits — A coleção completa de Exploits desenvolvidos por mim (Hacker5preme) | Kitploit
Ferramentas/GitHubGitHub/hacker5preme/exploits
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubhacker5preme/exploits

Exploits

A coleção completa de Exploits desenvolvidos por mim (Hacker5preme)

Ver Repositório
107297há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploits

Coleção de Exploits desenvolvidos por Ron Jost

Para solicitações de desenvolvimento de exploits, entre em contato comigo: [email protected]

Índice:

  • Plugin WordPress XCloner 4.2.12 - Execução Remota de Código (Autenticado): CVE-2020-35948
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - RCE (Autenticado): CVE-2021-24145
  • Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportar dados de eventos (Não autenticado): CVE-2021-24146
  • Plugin WordPress Backup Guard < 1.6.0 - Execução Remota de Código (Autenticado): CVE-2021-24155
  • Plugin WordPress Responsive Menu < 4.0.3 - Execução Remota de Código (Autenticado): CVE-2021-24160
  • Plugin WordPress SP Project & Document Manager 4.21 - Execução Remota de Código (Autenticado): CVE-2021-24347
  • Plugin WordPress BulletProof Security V 5.1 - Divulgação de informações sensíveis CVE-2021-39327
  • Plugin WordPress Secure File Manager V <= 2.9.3 - Execução Remota de Código (Autenticado): SFM-0day
  • Plugin WordPress Duplcate Post V <= 1.1.9 - Injeção de SQL: CVE-2021-43408
  • Plugin WordPress Catch Themes Demo Import V 1.6.1 - Execução Remota de Código (Autenticado): CVE-2021-39352
  • Plugin WordPress WP Visitor Statistics V <= 4.7 - Injeção de SQL (Autenticado): CVE-2021-24750
  • Plugin WordPress RegistrationMagic V <= 5.0.1.5 - Injeção de SQL (Autenticado): CVE-2021-24862
  • Plugin WordPress Modern Events Calendar V < 6.1.5 - Injeção de SQL (Não autenticado) CVE-2021-24946
  • Plugin WordPress Download Monitor WordPress V < 4.4.5 - Injeção de SQL (Autenticado) CVE-2021-24786
  • Plugin WordPress 404 to 301 <= 2.0.2 - Injeção de SQL (Autenticado) CVE-2015-9323
  • Plugin WordPress Secure Copy Content Protection and Content Locking < 2.8.2 - Injeção de SQL (Não autenticado) CVE-2021-24931
  • Plugin WordPress Perfect Survey < 1.5.2 - Injeção de SQL (Não autenticado) CVE-2021-24762
  • Plugin WordPress WP User Frontend < 3.5.26 - Injeção de SQL (Autenticado)
  • GetSimple CMS 3.3.4 - Divulgação de informações: CVE-2014-8722
  • OpenEMR 5.0.0 - Execução Remota de Código (Autenticado): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - Execução Remota de Código (Autenticado): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php Bypass de autenticação: CVE-2018-15152
  • OpenEMR < 5.0.2 - Path Traversal (Autenticado): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' Execução Remota de Código (Não autenticado): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' Path Traversal: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - Execução Remota de Código (Autenticado): CVE-2018-6383
  • Codiad 2.8.4 - Execução Remota de Código (Autenticado): CVE-2018-19423
  • Codiad 2.8.4 - Execução Remota de Código (Autenticado) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - Upload de arquivo para Execução Remota de Código (Autenticado): CVE-2020-29607

CVE-2020-35948-Exploit

Título do Exploit: Plugin WordPress XCloner < 5.1.13 - Execução Remota de Código (Autenticado)

Descrição da CVE:

Foi descoberto um problema no plugin XCloner Backup and Restore antes da versão 4.2.13 para WordPress. Ele dava a atacantes autenticados a capacidade de modificar arquivos arbitrários, incluindo arquivos PHP. Fazer isso permitiria que um atacante obtivesse execução remota de código. A ação write_file_action do xcloner_restore.php poderia sobrescrever o wp-config.php, por exemplo. Alternativamente, um atacante poderia criar uma cadeia de exploração para obter um dump do banco de dados.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

Descrição do Exploit:

  • Homepage do fornecedor: https://www.xcloner.com/
  • Link do software: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • Versão: 4.2.1 - 4.2.12
  • Testado no Ubuntu 18.04

Uso:

image

Exemplo de uso:

image

CVE-2021-24145-Exploit

Título do Exploit: Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Execução Remota de Código (Autenticado)

Descrição da CVE:

Upload arbitrário de arquivos no plugin WordPress Modern Events Calendar Lite, versões anteriores a 5.16.5, não verificava corretamente o arquivo importado, permitindo que arquivos PHP fossem enviados pelo administrador por meio do content-type 'text/csv' na solicitação.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

Descrição do Exploit:

  • Homepage do fornecedor: https://webnus.net/modern-events-calendar/
  • Link do software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versão: Anterior à 6.15.5
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik grafik

CVE-2021-24146-Exploit

Título do Exploit: Plugin WordPress Modern Events Calendar Lite < 5.16.5 - Exportar dados de eventos (Não autenticado)

Descrição da CVE:

A falta de verificações de autorização no plugin WordPress Modern Events Calendar Lite, versões anteriores a 5.16.5, não restringia adequadamente o acesso aos arquivos de exportação, permitindo que usuários não autenticados exportassem todos os dados de eventos, por exemplo, em formato CSV ou XML.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

Descrição do Exploit:

  • Homepage do fornecedor: https://webnus.net/modern-events-calendar/
  • Link do software: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • Versão: Anterior à 6.15.5
  • Testado no Ubuntu 18.04

Uso:

grafik

Exemplo de uso:

grafik

CVE-2021-24155-Exploit

Plugin WordPress Backup Guard < 1.6.0 - Execução Remota de Código (Autenticado)

Descrição da CVE:

O plugin WordPress Backup and Migrate – Backup Guard antes da versão 1.6.0 não garantia que os arquivos importados fossem do formato e da extensão SGBP, permitindo que usuários com privilégios elevados (admin+) enviassem arquivos arbitrários, incluindo arquivos PHP, levando à RCE.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

Descrição do Exploit:

  • Homepage do fornecedor: https://backup-guard.com/products/backup-wordpress
  • Link do software: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • Versão: Anterior à 1.6.0
  • Testado no Ubuntu 18.04
Baixar ferramenta