Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-5326-Poc — استغلال إثبات المفهوم لـ CVE-2024-5326، ثغرة نقص التفويض في إضافة PostX لووردبريس تسمح للمهاجمين الموثقين بتغيير خيارات عشوائية ورفع الامتيازات إلى مسؤول. | Kitploit
أدوات/GitHubGitHub/cve-2024/cve-2024-5326-poc
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبسوء التكوين
GitHubcve-2024/cve-2024-5326-poc

CVE-2024-5326-Poc

استغلال إثبات المفهوم لـ CVE-2024-5326، ثغرة نقص التفويض في إضافة PostX لووردبريس تسمح للمهاجمين الموثقين بتغيير خيارات عشوائية ورفع الامتيازات إلى مسؤول.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-5326

CVE-2024-5326 إضافة Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX في ووردبريس <= 4.1.2 - نقص التفويض لتحديث الخيارات التعسفية

وصف

إضافة Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX لووردبريس معرضة لتعديل غير مصرح به للبيانات بسبب نقص فحص الإمكانية في الدالة 'postx_presets_callback' في جميع الإصدارات حتى 4.1.2. وهذا يجعل من الممكن للمهاجمين الموثقين، الذين لديهم صلاحية مستوى المساهم (Contributor) فأعلى، تغيير خيارات تعسفية في المواقع المتأثرة. يمكن استخدام ذلك لتفعيل تسجيل مستخدمين جدد وتعيين الدور الافتراضي للمستخدمين الجدد إلى مدير (Administrator).

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post/post-grid-gutenberg-blocks-and-wordpress-blog-plugin-postx-412-missing-authorization-to-arbitrary-options-update

المستخدم المساهم (Contributor) يمكنه تفعيل تسجيل مستخدمين جدد وتعيين الدور الافتراضي للمستخدمين الجدد إلى مدير (Administrator).

إثبات المفهوم (PoC):

https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347

تنزيل الأداة