Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10508 — Proof-of-Concept-Exploit für CVE-2024-10508: nicht authentifizierte Privilegieneskalation durch Umgehung der Passwortwiederherstellung im RegistrationMagic WordPress Plugin bis Version 6.0.2.6. | Kitploit
Tools/GitHubGitHub/ubaydev/cve-2024-10508
Authentifizierung & AutorisierungPrivilege EscalationPasswortangriffeSchwachstellenanalyseWebanwendungs-ExploitationLernen & Bildung
GitHububaydev/cve-2024-10508

CVE-2024-10508

Proof-of-Concept-Exploit für CVE-2024-10508: nicht authentifizierte Privilegieneskalation durch Umgehung der Passwortwiederherstellung im RegistrationMagic WordPress Plugin bis Version 6.0.2.6.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nicht authentifizierte Privilegienausweitung durch Passwort-Wiederherstellung bei RegistrationMagic <= 6.0.2.6

Haftungsausschluss: Diese Informationen werden nur zu Bildungszwecken bereitgestellt. Dieses Dokument soll das Bewusstsein für Sicherheitslücken schärfen und sollte nicht für unbefugte oder böswillige Aktivitäten verwendet werden. Die Ausnutzung dieser Schwachstellen ohne Erlaubnis ist illegal und unethisch.

Das RegistrationMagic – User Registration Plugin with Custom Registration Forms Plugin für WordPress ist in allen Versionen bis einschließlich 6.0.2.6 anfällig für eine Privilegienausweitung durch Kontokaperei. Dies liegt daran, dass das Plugin das Passwort-Reset-Token vor dem Aktualisieren des Passworts eines Benutzers nicht ordnungsgemäß validiert. Dadurch ist es nicht authentifizierten Angreifern möglich, das Passwort beliebiger Benutzer, einschließlich Administratoren, zurückzusetzen und Zugriff auf diese Konten zu erhalten.

Nach Recherchen aus mehreren Quellen zu diesem CVE wurde mir klar, dass der Angriff auf diesen CVE recht einfach ist und keine zusätzlichen Anwendungen wie Burpsuite oder Postman erfordert. Dieser CVE benötigt lediglich eine E-Mail-Adresse eines Kontos mit Administratorrechten und das Zurücksetzen über die Seite /password-recovery oder eine andere benutzerdefinierte Passwort-Reset-Seite.

Abhängigkeiten

  • Passwort-Reset-Seite, die vom Admin eingerichtet wurde (standardmäßig nicht) Screenshot 2
  • Kenntnis von E-Mail-Konten mit Administratorrechten

PoC

  1. Gehen Sie zur Anmeldeseite des Ziels, das dieses Plugin (RegistrationMagic) verwendet. Screenshot 2
  2. Klicken Sie auf „Passwort vergessen“. Wenn die Seite zur Passwort-Reset-Seite führt, wurde die Passwort-Reset-Seite vom Admin eingerichtet. Wenn nicht, dann nicht. Screenshot 2
  3. Geben Sie eine E-Mail-Adresse mit Administratorrechten ein und senden Sie sie ab. Screenshot 2
  4. Fügen Sie anschließend ?reset_token= an das Ende der URL an und setzen Sie das Passwort zurück. Screenshot 2 Screenshot 2
  5. Nachdem Sie Ihr Passwort zurückgesetzt haben, können Sie sich jetzt mit dem gerade festgelegten Passwort anmelden. Screenshot 2 Screenshot 2
Tool herunterladen