
Simple Dashboard <= 2.0 - Nicht authentifizierte Privilegienausweitung
Das Simple-Dashboard-Plugin für WordPress ist in allen Versionen bis einschließlich 2.0 anfällig für Privilegienerweiterung.
Dadurch können nicht authentifizierte Angreifer ihre Rechte auf Administrator-Ebene erhöhen.
Obwohl die Schwachstelle auf einer fehlenden Berechtigungsprüfung beruht (kein current_user_can()), schützt der WordPress-Kern /wp-admin/ vor nicht authentifiziertem Zugriff.
➡️ Das bedeutet, die Schwachstelle ist nur nach der Anmeldung ausnutzbar, aber der Benutzer benötigt keinerlei spezielle Rechte.
Selbst ein Abonnent kann diese Schwachstelle ausnutzen und sensible WordPress-Optionen ändern.
Nach dem Ausnutzen durch Hochladen einer JSON-Datei mit folgendem Inhalt:
{ "default_role": "administrator" }
erhält jeder neu registrierte Benutzer automatisch die Rolle Administrator.
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
Von: Nxploited | Khaled Alenazi