Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-56071 — Simple Dashboard <= 2.0 - Escalada de Privilegios sin Autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-56071
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónMala Configuración
GitHubnxploited/cve-2024-56071

CVE-2024-56071

Simple Dashboard <= 2.0 - Escalada de Privilegios sin Autenticación

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 Simple Dashboard <= 2.0 - Escalada de Privilegios No Autenticada

📄 Descripción

El plugin Simple Dashboard para WordPress es vulnerable a la Escalada de Privilegios en todas las versiones hasta la 2.0 inclusive.
Esto permite que atacantes no autenticados eleven sus privilegios al de administrador.

  • CVE: CVE-2024-56071
  • CVSS: 9.8 (Crítico)

🛠️ Lógica de Explotación

Aunque la vulnerabilidad se debe a una falta de verificación de capacidades (no current_user_can()), el núcleo de WordPress protege /wp-admin/ del acceso no autenticado.

➡️ Esto significa que la vulnerabilidad solo es explotable después de iniciar sesión, pero el usuario no necesita privilegios especiales.
Incluso un Suscriptor puede explotar esta vulnerabilidad y cambiar opciones sensibles de WordPress.

Después de explotar subiendo un archivo JSON que contiene:

root@kitploit:~
{ "default_role": "administrator" }

Cualquier nuevo usuario que se registre recibirá automáticamente el rol de Administrador.


⚙️ Uso

root@kitploit:~
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD

Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi

options:
  -h, --help              muestra este mensaje de ayuda y sale
  -u, --url URL           URL base de WordPress objetivo (ej., http://target.com/wordpress)
  -U, --username USERNAME Nombre de usuario de WordPress para iniciar sesión
  -P, --password PASSWORD Contraseña del usuario de WordPress

Por: Nxploited | Khaled Alenazi

Descargar herramienta