Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32444 — An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8). | Kitploit
Outils/GitHubGitHub/rxerium/cve-2024-32444
Privilege EscalationVulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2024-32444

CVE-2024-32444

An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8).

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32444

Au 24/01/25, cette vulnérabilité ne dispose pas de correctif, il s'agit donc simplement d'un modèle de détection de produit, car tous les produits associés au thème wordpress RealHome sont vulnérables.

Le thème permet aux utilisateurs de s'inscrire via la fonction inspiry_ajax_register, mais il ne vérifie pas correctement l'autorisation ni n'implémente une validation de nonce.

Si l'inscription est activée sur le site, les attaquants peuvent spécifier arbitrairement leur rôle comme « Administrateur » dans une requête HTTP spécialement conçue vers la fonction d'inscription, contournant ainsi les contrôles de sécurité.

Une fois enregistré en tant qu'administrateur, l'attaquant peut ensuite obtenir le contrôle total du site WordPress, y compris la manipulation de contenu, l'injection de scripts et l'accès aux données utilisateur ou autres données sensibles.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://www.bleepingcomputer.com/news/security/critical-zero-days-impact-premium-wordpress-real-estate-plugins/

Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou que vous n'avez pas l'autorisation de scanner.

Contact

N'hésitez pas à me contacter sur Signal.

Télécharger l’outil