
ثغرة التعيين غير الصحيح للامتيازات في nssTheme Wp NssUser Register تسمح بتصعيد الامتيازات. تؤثر هذه المشكلة على Wp NssUser Register: من n/a حتى 1.0.0.
ثغرة تعيين صلاحيات غير صحيحة في إضافة nssTheme Wp NssUser Register تسمح بتصعيد الصلاحيات. تؤثر هذه المشكلة على Wp NssUser Register: من n/a حتى 1.0.0.
إضافة nssTheme Wp NssUser Register الخاصة بووردبريس معرّضة لمشكلة تعيين صلاحيات غير صحيحة، تؤدي إلى تصعيد الصلاحيات. تسمح هذه الثغرة لمهاجم بتسجيل مستخدم جديد بصلاحيات إدارية دون الحصول على تفويض مناسب. تؤثر المشكلة على إصدارات الإضافة حتى 1.0.0.
Wp NssUser Register1.0.0/wp-admin/admin-ajax.php مع تفعيل التسجيل.pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
تم توفير هذا السكربت لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن سوء استخدام هذا السكربت.