Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-jetpack-broken-access-control-exploit — Exploração em Python para Jetpack < 13.9.1 controle de acesso quebrado (CVE-2024-9926). Permite que usuários autenticados leiam formulários enviados por visitantes em sites WordPress. Destinado a avaliações de segurança. | Kitploit
Ferramentas/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

Exploração em Python para Jetpack < 13.9.1 controle de acesso quebrado (CVE-2024-9926). Permite que usuários autenticados leiam formulários enviados por visitantes em sites WordPress. Destinado a avaliações de segurança.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

wordpress-jetpack-broken-access-control-exploit

Este é um programa Python3 que explora a vulnerabilidade de controle de acesso quebrado do Jetpack < 13.9.1 (CVE-2024-9926).

AVISO LEGAL

Esta ferramenta é destinada a engenheiros de segurança e profissionais de AppSec para avaliações de segurança. Use esta ferramenta com responsabilidade. Não me responsabilizo pela forma como qualquer pessoa utiliza esta aplicação. NÃO sou responsável por quaisquer danos causados ou crimes cometidos pelo uso desta ferramenta.

Informações da vulnerabilidade

  • CVE-ID: CVE-2024-9926
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • Descrição: Esta vulnerabilidade pode ser usada por qualquer usuário autenticado em um site para ler formulários enviados pelos visitantes do site.
  • Link do fornecedor: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • Correção: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • PoC oficial: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

Ajuda

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

Exemplos

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

Aplicativo vulnerável

Um aplicativo vulnerável pode ser configurado usando este repositório.

Autores

  • Antonio Francesco Sardella - implementação - m3ssap0

Licença

Consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

  • Marc Montpas, o pesquisador de segurança que descobriu a vulnerabilidade.
Baixar ferramenta