Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54363-Exploit — Unzulässige Zuweisung von Berechtigungen in nssTheme Wp NssUser Register ermöglicht eine Privilegieneskalation. Dieses Problem betrifft Wp NssUser Register: von n/a bis 1.0.0. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-54363-exploit
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-54363-exploit

CVE-2024-54363-Exploit

Unzulässige Zuweisung von Berechtigungen in nssTheme Wp NssUser Register ermöglicht eine Privilegieneskalation. Dieses Problem betrifft Wp NssUser Register: von n/a bis 1.0.0.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
13vor 1 JahrNoch nicht geprüft

CVE-2024-54363-Exploit

Fehlerhafte Zuweisung von Berechtigungen in nssTheme Wp NssUser Register ermöglicht eine Privilegienausweitung. Dieses Problem betrifft Wp NssUser Register: von n/a bis 1.0.0.

Beschreibung

Das Plugin nssTheme Wp NssUser Register für WordPress ist anfällig für ein Problem mit fehlerhafter Zuweisung von Berechtigungen, das zu einer Privilegienausweitung führt. Diese Schwachstelle erlaubt es einem Angreifer, ohne ordnungsgemäße Autorisierung einen neuen Benutzer mit Administratorrechten zu registrieren. Das Problem betrifft Plugin-Versionen bis einschließlich 1.0.0.

Exploit-Details

  • Betroffenes Plugin: Wp NssUser Register
  • Betroffene Versionen: Bis Version 1.0.0
  • Schwachstellentyp: Privilegienausweitung
  • Anforderungen: Zugriff auf den Endpunkt /wp-admin/admin-ajax.php bei aktivierter Registrierung.

Erforderliche Pakete installieren

pip install -r requirements.txt

Verwendung:

usage: CVE-2024-54363.py [-h] -u URL

Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Base URL of the WordPress site

Erwartete Ausgabe

The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit

Haftungsausschluss

Dieses Skript dient ausschließlich Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.

Tool herunterladen