Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hev0x/cve-2020-24186-wpdiscuz-7.0.4-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubhev0x/cve-2020-24186-wpdiscuz-7.0.4-rce

CVE-2020-24186-wpDiscuz-7.0.4-RCE

wpDiscuz 7.0.4 Execução Remota de Código

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
192há 5 anosAinda não revisado

POC CVE-2020-24186-wpDiscuz-7.0.4-RCE

Execução Remota de Código no WordPress wpDiscuz 7.0.4

  • Existe uma vulnerabilidade de Execução Remota de Código no plugin gVectors wpDiscuz 7.0 até 7.0.4 para WordPress, que permite que usuários não autenticados façam upload de qualquer tipo de arquivo, incluindo arquivos PHP, por meio da ação AJAX wmuUploadFiles.

Uso do Exploit

Comandos:

  • Windows/Linux: $ sudo python3 wpDiscuz_RemoteCodeExec.py -u <Base_Host> -p <BlogPost_URL>

  • Referências:

    https://www.exploit-db.com/exploits/49967

    https://packetstormsecurity.com/files/163012/WordPress-wpDiscuz-7.0.4-Remote-Code-Execution.html

    https://nvd.nist.gov/vuln/detail/CVE-2020-24186

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24186

Baixar ferramenta