Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/generaleg/cve-2019-15858
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubgeneraleg/cve-2019-15858

CVE-2019-15858

Неаутентифицированная RCE в Woody Ad Snippets / CVE-2019-15858 (PoC)

Репозиторий
32716 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-15858

Неаутентифицированное удалённое выполнение кода в Woody Ad Snippets (PoC)

Уязвимости обнаружены nintechnet, эксплойт опубликован GeneralEG и X-Vector

Неаутентифицированная уязвимость импорта опций в сочетании с хранимой XSS-уязвимостью может привести к удалённому выполнению кода в плагине WordPress Woody Ad Snippets (более 90 000 активных установок). Woody Ad Snippets — это плагин, позволяющий администраторам вставлять любой код, текст или рекламу по условиям в их блоге: JS, CSS, HTML и даже PHP-код. В версии 2.2.4 и ниже он был подвержен двум уязвимостям, которые при непреднамеренном срабатывании администратором в бэкенд-части WordPress позволяли злоумышленнику выполнить любой PHP-код для компрометации сайта и его базы данных.

Использование:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

Видео доказательство концепции

Ссылки:

  • https://blog.nintechnet.com/multiple-vulnerabilities-in-wordpress-woody-ad-snippets-plugin-lead-to-remote-code-execution/
  • https://www.cvedetails.com/cve/CVE-2019-15858/
https://wordpress.org/plugins/insert-php/
Скачать инструмент