Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54363-Exploit — Vulnerabilidad de asignación incorrecta de privilegios en nssTheme Wp NssUser Register permite la escalada de privilegios. Este problema afecta a Wp NssUser Register: desde n/a hasta 1.0.0. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-54363-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-54363-exploit

CVE-2024-54363-Exploit

Vulnerabilidad de asignación incorrecta de privilegios en nssTheme Wp NssUser Register permite la escalada de privilegios. Este problema afecta a Wp NssUser Register: desde n/a hasta 1.0.0.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

CVE-2024-54363-Exploit

La vulnerabilidad de asignación incorrecta de privilegios en nssTheme Wp NssUser Register permite la escalada de privilegios. Este problema afecta a Wp NssUser Register: desde n/a hasta 1.0.0.

Descripción

El complemento nssTheme Wp NssUser Register para WordPress es vulnerable a un problema de Asignación Incorrecta de Privilegios, lo que conduce a una Escalada de Privilegios. Esta vulnerabilidad permite a un atacante registrar un nuevo usuario con privilegios administrativos sin la autorización adecuada. El problema afecta a las versiones del complemento hasta la 1.0.0.

Detalles del Exploit

  • Complemento afectado: Wp NssUser Register
  • Versiones afectadas: Hasta la versión 1.0.0
  • Tipo de vulnerabilidad: Escalada de Privilegios
  • Requisitos: Acceso al endpoint /wp-admin/admin-ajax.php con el registro habilitado.

Instalar los paquetes requeridos

root@kitploit:~
pip install -r requirements.txt

Uso:

root@kitploit:~
usage: CVE-2024-54363.py [-h] -u URL

Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Base URL of the WordPress site

Salida esperada

root@kitploit:~
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit

Descargo de responsabilidad

Este script se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el mal uso de este script.

Descargar herramienta