Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-15858 — Execução Remota de Código Não Autenticada no Woody Ad Snippets (PoC) | Kitploit
Ferramentas/GitHubGitHub/orangmuda/cve-2019-15858
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHuborangmuda/cve-2019-15858

CVE-2019-15858

Execução Remota de Código Não Autenticada no Woody Ad Snippets (PoC)

Ver Repositório
31há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-15858

Execução Remota de Código Não Autenticada no Woody Ad Snippets (PoC)

Uma vulnerabilidade de importação de opções não autenticada combinada com uma vulnerabilidade de XSS armazenado pode levar à execução remota de código no WordPress Woody Ad Snippets (mais de 90.000 instalações ativas). Woody Ad Snippets é um plugin que permite que administradores insiram qualquer código, texto ou anúncios por condições em seu blog: JS, CSS, HTML e até código PHP. Nas versões 2.2.4 e anteriores, estava sujeito a duas vulnerabilidades que, quando acionadas inadvertidamente pelo administrador na seção de back-end do WordPress, permitiriam que um invasor executasse qualquer código PHP para comprometer o site e seu banco de dados.

Uso:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

Proof of Concept Video

Referências:

  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
Baixar ferramenta