Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-1874 — Script de explotación en Python para CVE-2023-1874, una vulnerabilidad de escalada de privilegios en el plugin WP Data Access de WordPress. Permite a usuarios autenticados con privilegios bajos escalar su rol. | Kitploit
Herramientas/GitHubGitHub/thomas-osgood/cve-2023-1874
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthomas-osgood/cve-2023-1874

cve-2023-1874

Script de explotación en Python para CVE-2023-1874, una vulnerabilidad de escalada de privilegios en el plugin WP Data Access de WordPress. Permite a usuarios autenticados con privilegios bajos escalar su rol.

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-1874

Descargo de responsabilidad

ESTE SCRIPT ESTÁ DISEÑADO SOLO PARA FINES EDUCATIVOS Y DE SOMBRERO BLANCO. CUALQUIER USO DE ESTO CONTRA UN DISPOSITIVO QUE NO ESTÉS AUTORIZADO A PROBAR O QUE NO POSEEAS ES TU PROPIA RESPONSABILIDAD. EL AUTOR DE ESTE SCRIPT NO SE HACE RESPONSABLE DE NADA DE LO QUE HAGAS CON ESTE SCRIPT. TUS ACCIONES SON TUYAS.

Descripción

CVE-2023-1874 es una vulnerabilidad en el plugin WP Data Access en versiones 5.3.7 y anteriores. Un atacante puede suministrar la opción wpda_role[] al actualizar un perfil para escalar privilegios.

De NIST:

root@kitploit:~
The WP Data Access plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 5.3.7. This is due to a lack of authorization checks on the multiple_roles_update function. This makes it possible for authenticated attackers, with minimal permissions such as a subscriber, to modify their user role by supplying the 'wpda_role[]' parameter during a profile update. This requires the 'Enable role management' setting to be enabled for the site.

Referencias

  • WPScan.com
  • NIST

Ejecución del script

root@kitploit:~
# not necessary.
#
# these can be manually input as arguments to the script.
#
# theses exports are for ease-of-use.
export TARGETIP=localhost
export TARGETPORT=80
export WPPATH=wordpress
export WPUSERNAME=myuser
export WPPASSWORD=mypass

python3 cve20231874.py $TARGETIP $TARGETPORT -u $WPUSERNAME -p $WPPASSWORD --path $WPPATH
Descargar herramienta