Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-13513 — Oliver POS – Um WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation | Kitploit
Ferramentas/GitHubGitHub/ktn1990/cve-2024-13513
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – Um WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Oliver POS – Um WooCommerce Point of Sale (POS) <= 2.4.2.3 - Exposição de Informações Sensíveis para Escalação de Privilégios (Tomada de Conta)

CVE-2024-13513 O plugin Oliver POS – Um WooCommerce Point of Sale (POS) para WordPress é vulnerável à Exposição de Informações Sensíveis em todas as versões até, e incluindo, 2.4.2.3 através da funcionalidade de registo. Isto torna possível que atacantes não autenticados extraiam dados sensíveis, incluindo o clientToken do plugin, que por sua vez pode ser usado para alterar informações de conta de utilizador, incluindo e-mails e tipo de conta. Isto permite que os atacantes alterem as palavras-passe das contas, resultando numa tomada completa do site. A versão 2.4.2.3 desativou o registo, mas deixou sites com ficheiros de registo existentes vulneráveis.

Para mais exploits WordPress e exclusivos, contacte-me no telegram @KtN1990.

Utilização

Para executar este exploit, precisa de ter Python 3, uma lista de sites e um endereço de e-mail. Depois execute:

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

Contacto

  • @KtN1990

Mais Exploits, Confira o Megatron!

Logotipo

  • O Megatron é uma ferramenta avançada de teste de penetração projetada para testadores sérios e red teams. Quer esteja a auditar, varrer ou testar infraestruturas, o Megatron dá-lhe o poder de que precisa.
  • Fornece uma forma fácil e eficiente de avaliar e explorar falhas de segurança do WordPress para fins em massa.
  • 190+ Exploits, todos os tipos (RCE, LOOTS, AUTHBYPASS...).
  • Config personalizável.
  • Atualizações gratuitas mensais incluindo mais otimização de código, correção de bugs, adição de mais exploits e 0days.
  • Base de código forte e modelo personalizado de threading e processo usando uma funcionalidade de gestão de tarefas; obter resultados fiáveis é garantido; não é necessário falar sobre velocidade, pois na KTN usamos métodos não convencionais para concorrência.
  • Canal Telegram

Demonstração

IMAGE ALT TEXT HERE

Licença

MIT

Baixar ferramenta