Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-5326-Poc — Proof-of-Concept-Exploit für CVE-2024-5326, eine fehlende Autorisierungsschwachstelle im PostX-WordPress-Plugin, die es authentifizierten Angreifern ermöglicht, beliebige Optionen zu ändern und Privilegien auf Administrator-Ebene zu eskalieren. | Kitploit
Tools/GitHubGitHub/cve-2024/cve-2024-5326-poc
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationFehlkonfiguration
GitHubcve-2024/cve-2024-5326-poc

CVE-2024-5326-Poc

Proof-of-Concept-Exploit für CVE-2024-5326, eine fehlende Autorisierungsschwachstelle im PostX-WordPress-Plugin, die es authentifizierten Angreifern ermöglicht, beliebige Optionen zu ändern und Privilegien auf Administrator-Ebene zu eskalieren.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-5326

CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - Fehlende Autorisierung für beliebige Optionsaktualisierung

Beschreibung

Das Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX Plugin für WordPress ist anfällig für unbefugte Änderungen von Daten aufgrund einer fehlenden Fähigkeitsprüfung in der 'postx_presets_callback'-Funktion in allen Versionen bis einschließlich 4.1.2. Dadurch können authentifizierte Angreifer mit Contributor-Level-Zugriff und höher beliebige Optionen auf betroffenen Websites ändern. Dies kann verwendet werden, um die Registrierung neuer Benutzer zu aktivieren und die Standardrolle für neue Benutzer auf Administrator zu setzen.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post/post-grid-gutenberg-blocks-and-wordpress-blog-plugin-postx-412-missing-authorization-to-arbitrary-options-update

Benutzer Contributor aktiviert die Registrierung neuer Benutzer und setzt die Standardrolle für neue Benutzer auf Administrator.

PoC:

https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347

Tool herunterladen