Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-47179 — WooODT Lite <= 2.4.6 - Absence d'autorisation pour la mise à jour arbitraire d'options (Abonné+) | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2023-47179
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubrandomrobbiebf/cve-2023-47179

CVE-2023-47179

WooODT Lite <= 2.4.6 - Absence d'autorisation pour la mise à jour arbitraire d'options (Abonné+)

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-47179

WooODT Lite <= 2.4.6 - Absence d'autorisation conduisant à une mise à jour arbitraire des options (Abonné+)

Description :

Le plugin WooODT Lite pour WordPress est vulnérable à une modification non autorisée des données en raison d'un manque de vérification des capacités sur la fonction byconsolewooodt_admin_fields_setting_files() accrochée via AJAX dans les versions jusqu'à la 2.4.6 incluse. Cela permet à des attaquants authentifiés, disposant d'un accès de niveau abonné ou supérieur, de modifier des options arbitraires du site, ce qui peut facilement être exploité pour une escalade de privilèges.

root@kitploit:~
Severity: high
CVE ID: CVE-2023-47179
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: byconsole-woo-order-delivery-time
WPScan URL: https://www.wpscan.com/plugin/byconsole-woo-order-delivery-time
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/9939f297-e3ca-4d7d-9acd-c416ee2014c9?source=api-prod

Utilisation

root@kitploit:~
usage: exploit.py [-h] -u URL [-un USERNAME] [-p PASSWORD] [-f FIX]

WooODT Lite <= 2.4.6 - Missing Authorization to Arbitrary Options Update Description: The WooODT Lite plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the byconsolewooodt_admin_fields_setting_files() function hooked via AJAX in
versions up to, and including, 2.4.6. This makes it possible for authenticated attackers, with subscriber-level access and above, to modify arbitrary site options which can easily be leveraged for privilege escalation. CVE-2023-47179

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Website URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FIX, --fix FIX     Reset after Exploit
Télécharger l’outil