Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54363-Exploit — Vulnérabilité d'affectation de privilèges incorrecte dans nssTheme Wp NssUser Register permet l'élévation de privilèges. Ce problème affecte Wp NssUser Register : de n/a à 1.0.0. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-54363-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-54363-exploit

CVE-2024-54363-Exploit

Vulnérabilité d'affectation de privilèges incorrecte dans nssTheme Wp NssUser Register permet l'élévation de privilèges. Ce problème affecte Wp NssUser Register : de n/a à 1.0.0.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 1 anPas encore vérifié

CVE-2024-54363-Exploit

La vulnérabilité d'attribution de privilèges incorrecte dans nssTheme Wp NssUser Register permet une élévation de privilèges. Ce problème affecte Wp NssUser Register : de n/a à 1.0.0.

Description

Le plugin nssTheme Wp NssUser Register pour WordPress est vulnérable à un problème d'attribution de privilèges incorrecte, conduisant à une élévation de privilèges. Cette vulnérabilité permet à un attaquant d'enregistrer un nouvel utilisateur avec des privilèges administratifs sans autorisation appropriée. Le problème affecte les versions du plugin jusqu'à 1.0.0.

Détails de l'exploit

  • Plugin affecté : Wp NssUser Register
  • Versions affectées : Jusqu'à la version 1.0.0
  • Type de vulnérabilité : Élévation de privilèges
  • Prérequis : Accès à l'endpoint /wp-admin/admin-ajax.php avec l'inscription activée.

Installer les paquets requis

root@kitploit:~
pip install -r requirements.txt

utilisation :

root@kitploit:~
usage: CVE-2024-54363.py [-h] -u URL

Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Base URL of the WordPress site

Sortie attendue

root@kitploit:~
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit

Avertissement

Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.

Télécharger l’outil