
Simple Dashboard <= 2.0 - Escalada de Privilegios sin Autenticación
El plugin Simple Dashboard para WordPress es vulnerable a la Escalada de Privilegios en todas las versiones hasta la 2.0 inclusive.
Esto permite que atacantes no autenticados eleven sus privilegios al de administrador.
Aunque la vulnerabilidad se debe a una falta de verificación de capacidades (no current_user_can()), el núcleo de WordPress protege /wp-admin/ del acceso no autenticado.
➡️ Esto significa que la vulnerabilidad solo es explotable después de iniciar sesión, pero el usuario no necesita privilegios especiales.
Incluso un Suscriptor puede explotar esta vulnerabilidad y cambiar opciones sensibles de WordPress.
Después de explotar subiendo un archivo JSON que contiene:
{ "default_role": "administrator" }
Cualquier nuevo usuario que se registre recibirá automáticamente el rol de Administrador.
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help muestra este mensaje de ayuda y sale
-u, --url URL URL base de WordPress objetivo (ej., http://target.com/wordpress)
-U, --username USERNAME Nombre de usuario de WordPress para iniciar sesión
-P, --password PASSWORD Contraseña del usuario de WordPress
Por: Nxploited | Khaled Alenazi