Wordpress Multiple themes - Unauthenticated Arbitrary File Upload
CVE-2022-0316 Неавторизованная произвольная загрузка файлов в нескольких темах от ChimpStudio и PixFill.
За дополнительными эксплойтами и эксклюзивными обращайтесь ко мне в Telegram @KtN1990.
Затронутые темы
- westand
- footysquare
- aidreform
- statfort
- club-theme
- kingclub-theme
- spikes
- spikes-black
- soundblast
- bolster
- rocky-theme
- bolster-theme
- theme-deejay
- snapture
- onelife
- churchlife
- soccer-theme
- faith-theme
- statfort-new
Использование
Для запуска этого эксплойта вам понадобится Python 3 и список веб-сайтов, затем выполните:
python3 exploit.py -l list.txt -t 100
| Параметр | Тип | Описание |
|---|
-l | string | Обязательно. Список ваших веб-сайтов |
-t | int | Количество потоков (по умолчанию 100) |
Контакты
Больше эксплойтов, проверьте Megatron!

- Предоставляет простой и эффективный способ оценки и эксплуатации уязвимостей Wordpress для массовых целей.
- 97+ эксплойтов, все типы (RCE, LOOTS, AUTHBYPASS...).
- Настраиваемая конфигурация.
- Ежемесячные бесплатные обновления, включающие дальнейшую оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0-day.
- Надежная кодовая база и собственная модель многопоточности и процессов с использованием функции управления задачами гарантирует получение надежных результатов; не нужно говорить о скорости, поскольку в KTN мы используем нетрадиционные методы конкурентности.
- Telegram-канал
Демонстрация
ТЕКСТ АЛЬТЕРНАТИВНОГО ИЗОБРАЖЕНИЯ
Лицензия
MIT