Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24762 — learning github | Kitploit
Ferramentas/GitHubGitHub/nt1410/cve-2021-24762
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubnt1410/cve-2021-24762

CVE-2021-24762

learning github

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Este repositório documenta a detecção do CVE-2021-24762, uma vulnerabilidade identificada em uma instância WordPress através de varredura HTTP.

A vulnerabilidade foi descoberta no endpoint AJAX do WordPress:

/wp-admin/admin-ajax.php

Este endpoint é comumente usado por plugins e temas do WordPress para processar requisições assíncronas. Validação inadequada ou implementação insegura de ações AJAX pode permitir que atacantes abusem do endpoint.

Resultado da Varredura

O seguinte resultado foi obtido de uma varredura de vulnerabilidade:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Informações Extraídas

CampoValor
CVECVE-2021-24762
ProtocoloHTTP
GravidadeCrítica
AlvoWordPress
Endpoint/wp-admin/admin-ajax

Ambiente Alvo

O alvo detectado parece estar executando:

WordPress 5.1.15

URL de teste:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Descrição

O endpoint admin-ajax no WordPress é responsável por lidar com requisições AJAX tanto de usuários autenticados quanto de não autenticados.

Se um plugin ou tema registrar ações AJAX inseguras sem validação adequada, atacantes podem interagir diretamente com o endpoint para acionar funcionalidades não intencionadas.

Impacto

Se explorado com sucesso, um atacante pode ser capaz de:

Executar JavaScript arbitrário no navegador da vítima

Roubar cookies de sessão ou dados de autenticação sensíveis

Realizar ações em nome de usuários autenticados

Modificar ou manipular o conteúdo da página ou a interface do usuário

Esses ataques são tipicamente executados enganando uma vítima (geralmente um administrador) para clicar em um link malicioso especialmente criado.

Mitigação

Para mitigar esta vulnerabilidade:

Atualize o plugin Contact Form by Supsystic para a versão 1.7.15 ou posterior

Sanitize e valide adequadamente todas as entradas do usuário

Escape a saída antes de renderizá-la no navegador

Siga as melhores práticas de segurança do WordPress para desenvolvimento de plugins e tratamento de entradas

Laboratório

Guia de Configuração do Laboratório

Baixar ferramenta