Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21389 — BuddyPress ist ein Open-Source-WordPress-Plugin zum Aufbau einer Community-Website. In BuddyPress-Versionen von 5.0.0 bis vor 7.2.1 ist es einem nicht privilegierten, regulären Benutzer möglich, Administratorrechte zu erlangen, indem er eine Schwachstelle im members-Endpunkt der REST-API ausnutzt. Die Schwachstelle wurde in BuddyPress 7.2.1 behoben. Bestehende Installationen des Plugins sollten auf diese Version aktualisiert werden, um das Problem zu entschärfen. | Kitploit
Tools/GitHubGitHub/hoangkien1020/cve-2021-21389
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubhoangkien1020/cve-2021-21389

CVE-2021-21389

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

BuddyPress ist ein Open-Source-WordPress-Plugin zum Aufbau einer Community-Website. In BuddyPress-Versionen von 5.0.0 bis vor 7.2.1 ist es einem nicht privilegierten, regulären Benutzer möglich, Administratorrechte zu erlangen, indem er eine Schwachstelle im members-Endpunkt der REST-API ausnutzt. Die Schwachstelle wurde in BuddyPress 7.2.1 behoben. Bestehende Installationen des Plugins sollten auf diese Version aktualisiert werden, um das Problem zu entschärfen.

1952vor 5 JahrenNoch nicht geprüft
Teilen

CVE-2021-21389

BuddyPress < 7.2.1 - REST-API-Privilegieneskalation zu RCE

PoC (Vollständig)

Betroffene Version: 5.0.0 bis 7.2.0

Benutzeranforderung: Abonnent

Methode: Privilegieneskalation zum Administrator und Auslösen von RCE über die REST-API

Endpunkt: /v1/members/me-Endpunkt.

So verwenden Sie Docker

root@kitploit:~
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Access your host/IP
Ex: http://test.local:8080

So nutzen Sie die Schwachstelle aus

root@kitploit:~
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami

Beispiel:

Bild

Referenz

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/

Tool herunterladen