Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52433 — My Geo Posts Free <= 1.2 - Injeção de Objeto PHP Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-52433
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrandomrobbiebf/cve-2024-52433

CVE-2024-52433

My Geo Posts Free <= 1.2 - Injeção de Objeto PHP Não Autenticada

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-52433

My Geo Posts Free <= 1.2 - Injeção de Objeto PHP não Autenticada

Descrição

O plugin My Geo Posts Free para WordPress é vulnerável a Injeção de Objeto PHP nas versões até, e incluindo, 1.2 através da desserialização de entrada não confiável. Isso possibilita que atacantes não autenticados injetem um Objeto PHP. Nenhuma cadeia POP conhecida está presente no software vulnerável. Se uma cadeia POP estiver presente por meio de um plugin ou tema adicional instalado no sistema alvo, isso poderia permitir que o atacante exclua arquivos arbitrários, recupere dados sensíveis ou execute código.

Link de download: Baixar my-geo-posts-free Versão 1.2

root@kitploit:~
Tipo: plugin
Pontuação CVSS: 9.8
Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52433
Slug: my-geo-posts-free

POC

root@kitploit:~
GET / HTTP/2
Host: wp-dev.ddev.site
Cookie: mgpf_geo_coockie=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=
Baixar ferramenta