Wordpress Múltiplos temas - Upload arbitrário de arquivo não autenticado
CVE-2022-0316 Upload arbitrário de arquivo não autenticado em múltiplos temas de ChimpStudio e PixFill.
Para mais exploits, incluindo os exclusivos, entre em contato comigo no Telegram @KtN1990.
Temas Afetados
- westand
- footysquare
- aidreform
- statfort
- club-theme
- kingclub-theme
- spikes
- spikes-black
- soundblast
- bolster
- rocky-theme
- bolster-theme
- theme-deejay
- snapture
- onelife
- churchlife
- soccer-theme
- faith-theme
- statfort-new
Uso
Para executar este exploit é necessário ter python 3 e uma lista de sites; em seguida, execute
python3 exploit.py -l list.txt -t 100
| Parâmetro | Tipo | Descrição |
|---|
-l | string | Obrigatório. Sua lista de sites |
-t | int | número de threads (100 por padrão) |
Contato
Mais Exploits, Confira Megatron!

- Fornece uma maneira fácil e eficiente de avaliar e explorar falhas de segurança do Wordpress em massa.
- 97+ Exploits, de todos os tipos (RCE, LOOTS, AUTHBYPASS...).
- Configuração personalizável.
- Atualizações gratuitas mensais, incluindo mais otimização de código, correção de bugs, adição de mais exploits, além de 0days.
- Base de código robusta e modelo personalizado de threading e processo usando um recurso de gerenciamento de tarefas; resultados confiáveis são garantidos; não há necessidade de falar sobre velocidade, pois na KTN usamos métodos não convencionais para concorrência.
- Canal do Telegram
Demonstração
IMAGE ALT TEXT HERE
Licença
MIT