Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0165-EXPLOIT — Um exploit PoC para CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Bypass de validação do parâmetro ID | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2022-0165-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingSegurança WebTestes de Penetração
GitHubk3ystr0k3r/cve-2022-0165-exploit

CVE-2022-0165-EXPLOIT

Um exploit PoC para CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Bypass de validação do parâmetro ID

Ver Repositório
19há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0165 - Plugin Page Builder KingComposer para WordPress - Bypass de Validação do Parâmetro ID

O plugin Page Builder KingComposer para WordPress, versões até e incluindo 2.9.6, está suscetível a uma vulnerabilidade de segurança que permite que um invasor contorne a validação do parâmetro ID. Isso pode levar ao redirecionamento não autorizado de usuários por meio da ação AJAX kc_get_thumbn. Esta vulnerabilidade recebeu o identificador CVE-2022-0165.

Detalhes da Vulnerabilidade

ID do CVE: CVE-2022-0165 Tipo: Bypass de Validação do Parâmetro ID Versões Afetadas: Até e incluindo 2.9.6

A vulnerabilidade surge devido à validação inadequada do parâmetro id ao processar a ação AJAX kc_get_thumbn. Essa ação está disponível tanto para usuários não autenticados quanto para usuários autenticados.

Impacto

Explorar essa vulnerabilidade pode permitir que um invasor crie uma URL maliciosa com um parâmetro id especialmente elaborado. Quando um usuário, especialmente um administrador autenticado, interage com essa URL, ele pode ser redirecionado para um destino não intencional. Isso pode potencialmente levar a ataques de phishing, distribuição de malware ou outras atividades maliciosas.

Prova de Conceito (PoC)

Para demonstrar a vulnerabilidade, você pode seguir estes passos:

Crie uma URL maliciosa com um parâmetro id manipulado. Por exemplo:

http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url

Compartilhe a URL criada com uma vítima, incentivando-a a clicar nela.

Quando a vítima interage com a URL, o plugin vulnerável não valida adequadamente o parâmetro id, potencialmente levando a um redirecionamento não intencional.

Mitigação

Para mitigar a vulnerabilidade, é recomendável atualizar o plugin Page Builder KingComposer para a versão mais recente disponível. As atualizações de plugins geralmente incluem correções de segurança que resolvem essas vulnerabilidades. Atualizar regularmente plugins e temas é uma boa prática para garantir a segurança do seu site WordPress.

Baixar ferramenta