Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-43160 — Плагин BerqWP – автоматизированный все-в-одном плагин оптимизации PageSpeed для Core Web Vitals, Cache, CDN, Images, CSS и JavaScript для WordPress уязвим к произвольной загрузке файлов | Kitploit
Инструменты/GitHubGitHub/ktn1990/cve-2024-43160
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubktn1990/cve-2024-43160

CVE-2024-43160

Плагин BerqWP – автоматизированный все-в-одном плагин оптимизации PageSpeed для Core Web Vitals, Cache, CDN, Images, CSS и JavaScript для WordPress уязвим к произвольной загрузке файлов

Репозиторий
231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wordpress BerqWP <= 1.7.6 - Неаутентифицированная произвольная загрузка файлов

CVE-2024-43160 Плагин BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в файле /api/store_webp.php во всех версиях до 1.7.6 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удаленному выполнению кода.

За дополнительными эксплойтами для WordPress и эксклюзивными обращайтесь в Telegram @KtN1990.

Использование

Для запуска этого эксплойта необходимы Python 3 и список сайтов, затем выполните:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Контакты

  • @KtN1990

Больше эксплойтов — смотрите Megatron!

Logo

  • Обеспечивает простой и эффективный способ массовой оценки и эксплуатации уязвимостей WordPress.
  • Более 150 эксплойтов всех типов (RCE, LOOTS, AUTHBYPASS…).
  • Настраиваемая конфигурация.
  • Бесплатные ежемесячные обновления, включающие оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0-day.
  • Надежная кодовая база и собственная модель потоков и процессов с использованием функции управления задачами — гарантировано получение надежных результатов; о скорости говорить не приходится, поскольку в KTN мы используем нетрадиционные методы конкурентности.
  • Telegram-канал

Демо

IMAGE ALT TEXT HERE

Лицензия

MIT

Скачать инструмент