Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-8425 — Плагин WooCommerce Ultimate Gift Card для WordPress уязвим к произвольной загрузке файлов. | Kitploit
Инструменты/GitHubGitHub/ktn1990/cve-2024-8425
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubktn1990/cve-2024-8425

CVE-2024-8425

Плагин WooCommerce Ultimate Gift Card для WordPress уязвим к произвольной загрузке файлов.

Репозиторий
241 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Неаутентифицированная произвольная загрузка файлов

CVE-2024-8425 Плагин WooCommerce Ultimate Gift Card для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки типа файлов в функциях 'mwb_wgm_preview_mail' и 'mwb_wgm_woocommerce_add_cart_item_data' во всех версиях до 2.6.0 включительно. Это позволяет неаутентифицированным атакующим загружать произвольные файлы на сервер затронутого сайта, что может сделать возможным удалённое выполнение кода.

За дополнительными и эксклюзивными эксплойтами для Wordpress обращайтесь ко мне в Telegram @KtN1990.

Использование

Чтобы запустить этот эксплойт, вам понадобятся Python 3 и список сайтов, затем выполните:

  python3 exploit.py -l list.txt -t 100

Контакты

  • @KtN1990

Больше эксплойтов — смотрите Megatron!

Logo

  • Megatron — это продвинутый инструмент для пентеста, предназначенный для серьёзных тестировщиков и red team-специалистов. Аудите вы, сканируете или тестируете инфраструктуры — Megatron даёт вам необходимую мощность.
  • Предоставляет простой и эффективный способ оценки и эксплуатации уязвимостей Wordpress в массовых целях.
  • 185+ эксплойтов всех типов (RCE, LOOTS, AUTHBYPASS...).
  • Настраиваемая конфигурация.
  • Ежемесячные бесплатные обновления, включающие оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0day.
  • Надёжная кодовая база и собственная модель потоков и процессов с использованием функции управления задачами; получение достоверных результатов гарантировано; о скорости можно не говорить, поскольку в KTN мы используем нетрадиционные методы параллелизма.
  • Telegram-канал

Демо

ТЕКСТ АЛЬТЕРНАТИВНОГО ИЗОБРАЖЕНИЯ ЗДЕСЬ

Лицензия

MIT

Скачать инструмент