Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ubaydev/cve-2024-10508
Autenticación y AutorizaciónEscalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotación de Aplicaciones WebAprendizaje y Educación
GitHububaydev/cve-2024-10508

CVE-2024-10508

Prueba de concepto del exploit para CVE-2024-10508: escalada de privilegios sin autenticación mediante la omisión de la recuperación de contraseña en el plugin RegistrationMagic de WordPress hasta la versión 6.0.2.6.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escalada de privilegios no autenticada a través de la recuperación de contraseña en RegistrationMagic <= 6.0.2.6

Aviso legal: Esta información se proporciona únicamente con fines educativos. Este documento pretende concienciar sobre las vulnerabilidades de seguridad y no debe utilizarse para actividades no autorizadas o maliciosas. Participar en acciones que exploten estas vulnerabilidades sin permiso es ilegal y poco ético.

El plugin RegistrationMagic – User Registration Plugin with Custom Registration Forms para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de la cuenta en todas las versiones hasta la 6.0.2.6 inclusive. Esto se debe a que el plugin no valida correctamente el token de restablecimiento de contraseña antes de actualizar la contraseña de un usuario. Esto permite que atacantes no autenticados restablezcan la contraseña de usuarios arbitrarios, incluidos los administradores, y obtengan acceso a estas cuentas.

Después de investigar en varias fuentes relacionadas con este CVE, me di cuenta de que el ataque a este CVE es bastante fácil y no requiere aplicaciones adicionales como Burpsuite o Postman. Este CVE solo requiere un correo electrónico de una cuenta que tenga nivel de administrador y restablecerlo a través de la página /password-recovery u otra página personalizada de restablecimiento de contraseña.

Dependencias

  • Página de restablecimiento de contraseña configurada por el administrador (por defecto no) Screenshot 2
  • Conocer cuentas de correo electrónico que tengan nivel de administrador

PoC

  1. Ve a la página de inicio de sesión del objetivo que tenga este plugin (RegistrationMagic) Screenshot 2
  2. Haz clic en “Lost your password”. Si la página conduce a la página de restablecimiento de contraseña, significa que el administrador ha configurado dicha página. Si no, significa que no está configurada. Screenshot 2
  3. Introduce un correo electrónico que tenga nivel de administrador y envíalo. Screenshot 2
  4. Después, añade ?reset_token= al final de la URL y restablece la contraseña. Screenshot 2 Screenshot 2
  5. Después de restablecer tu contraseña, ya puedes iniciar sesión con la contraseña que enviaste anteriormente. Screenshot 2 Screenshot 2
Descargar herramienta