Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-11223 — CVE-2019-11223 — Произвольная загрузка файлов в плагине Support Candy для WordPress версии ниже 2.0 | Kitploit
Инструменты/GitHubGitHub/angelctulhu/cve-2019-11223
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubangelctulhu/cve-2019-11223

CVE-2019-11223

CVE-2019-11223 — Произвольная загрузка файлов в плагине Support Candy для WordPress версии ниже 2.0

Репозиторий
3617 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-11223

Произвольная загрузка файлов в плагин Wordpress SupportCandy версии 2.0 и ниже

  • https://cert.kalasag.com.ph/news/research/vulnerable-wordpress-plugin-lets-you-take-over-websites/
  • https://wordpress.org/plugins/supportcandy/#developers
  • https://www.pluginvulnerabilities.com/2019/04/05/arbitrary-file-upload-vulnerability-in-supportcandy/

Начало работы

root@kitploit:~
git clone https://github.com/AngelCtulhu/CVE-2019-11223.git

Предварительные требования

root@kitploit:~
pip install requests

Эксплуатация

в exploit.py измените localhost на вашу цель

root@kitploit:~
python exploit.py
"http:\/\/localhost\/wp-content\/uploads\/wpsc\/1555513124_shell.php"

Авторы

  • Christian Angel - KALASAG CERT

Лицензия

Этот проект лицензирован по лицензии MIT - подробности в файле LICENSE

Скачать инструмент