
Simple Dashboard <= 2.0 - تصعيد الامتيازات بدون مصادقة
إضافة Simple Dashboard لـ WordPress معرضة لثغرة تصعيد الامتيازات في جميع الإصدارات حتى الإصدار 2.0 وما يشمل ذلك.
هذا يتيح للمهاجمين غير المصادقين رفع امتيازاتهم إلى مستوى مسؤول (Administrator).
على الرغم من أن الثغرة ناتجة عن غياب فحص الصلاحيات (لا يوجد current_user_can())، فإن نواة ووردبريس تحمي /wp-admin/ من الوصول غير المصادق.
➡️ هذا يعني أن الثغرة قابلة للاستغلال فقط بعد تسجيل الدخول، لكن المستخدم لا يحتاج إلى أي صلاحيات خاصة.
حتى مشترك (Subscriber) يمكنه استغلال هذه الثغرة وتغيير خيارات ووردبريس الحساسة.
بعد الاستغلال عن طريق رفع ملف JSON يحتوي على:
{ "default_role": "administrator" }
أي مستخدم جديد يقوم بالتسجيل سيحصل تلقائيًا على دور Administrator.
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
بواسطة: Nxploited | Khaled Alenazi