Wordpress多个主题 - 未授权的任意文件上传
CVE-2022-0316 在来自ChimpStudio和PixFill的多个主题中存在未经认证的任意文件上传漏洞。
如需更多漏洞及独家漏洞,请通过Telegram联系我 @KtN1990。
受影响的主题
- westand
- footysquare
- aidreform
- statfort
- club-theme
- kingclub-theme
- spikes
- spikes-black
- soundblast
- bolster
- rocky-theme
- bolster-theme
- theme-deejay
- snapture
- onelife
- churchlife
- soccer-theme
- faith-theme
- statfort-new
使用方法
要运行此漏洞利用程序,您需要安装Python 3以及网站列表,然后执行:
python3 exploit.py -l list.txt -t 100
| 参数 | 类型 | 描述 |
|---|
-l | string | 必填。您的网站列表 |
-t | int | 线程数(默认100) |
联系
更多漏洞,查看Megatron!

- 提供一种简单高效的方式来评估和利用WordPress安全漏洞,适用于批量操作。
- 97+个漏洞,涵盖所有类型(RCE、LOOTS、AUTHBYPASS等)。
- 可自定义配置。
- 每月免费更新,包括更多代码优化、错误修复,以及新增漏洞和0day。
- 强大的代码基础,使用任务管理功能实现自定义线程和进程模型,确保结果可靠;无需谈论速度,因为KTN使用非常规并发方法。
- Telegram频道
演示
IMAGE ALT TEXT HERE
许可证
MIT