Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-47179 — WooODT Lite <= 2.4.6 - نقص التفويض لتحديث الخيارات التعسفي (مشترك+) | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2023-47179
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubrandomrobbiebf/cve-2023-47179

CVE-2023-47179

WooODT Lite <= 2.4.6 - نقص التفويض لتحديث الخيارات التعسفي (مشترك+)

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-47179

WooODT Lite <= 2.4.6 - نقص التفويض لتحديث الخيارات التعسفية (مشترك فما فوق)

الوصف:

ملحق WooODT Lite لووردبريس عرضة لتعديل غير مصرح به للبيانات بسبب عدم وجود فحص صلاحيات في الدالة byconsolewooodt_admin_fields_setting_files() المرتبطة عبر AJAX في الإصدارات حتى 2.4.6. هذا يتيح للمهاجمين الموثقين، ذوي الوصول على مستوى المشترك فما فوق، تعديل خيارات الموقع العشوائية والتي يمكن استغلالها بسهولة لتصعيد الامتيازات.

root@kitploit:~
Severity: high
CVE ID: CVE-2023-47179
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: byconsole-woo-order-delivery-time
WPScan URL: https://www.wpscan.com/plugin/byconsole-woo-order-delivery-time
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/9939f297-e3ca-4d7d-9acd-c416ee2014c9?source=api-prod

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -u URL [-un USERNAME] [-p PASSWORD] [-f FIX]

WooODT Lite <= 2.4.6 - Missing Authorization to Arbitrary Options Update Description: The WooODT Lite plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the byconsolewooodt_admin_fields_setting_files() function hooked via AJAX in
versions up to, and including, 2.4.6. This makes it possible for authenticated attackers, with subscriber-level access and above, to modify arbitrary site options which can easily be leveraged for privilege escalation. CVE-2023-47179

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Website URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FIX, --fix FIX     Reset after Exploit
تنزيل الأداة