Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10508 — Preuve de concept pour CVE-2024-10508 : élévation de privilèges non authentifiée via le contournement de la récupération de mot de passe dans le plugin WordPress RegistrationMagic jusqu'à la version 6.0.2.6. | Kitploit
Outils/GitHubGitHub/ubaydev/cve-2024-10508
Authentification et AutorisationEscalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitation d'Applications WebApprentissage et Éducation
GitHububaydev/cve-2024-10508

CVE-2024-10508

Preuve de concept pour CVE-2024-10508 : élévation de privilèges non authentifiée via le contournement de la récupération de mot de passe dans le plugin WordPress RegistrationMagic jusqu'à la version 6.0.2.6.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Élévation de privilèges non authentifiée via la récupération de mot de passe sur RegistrationMagic <= 6.0.2.6

Avertissement : Ces informations sont fournies à des fins éducatives uniquement. Ce document vise à sensibiliser aux vulnérabilités de sécurité et ne doit pas être utilisé pour des activités non autorisées ou malveillantes. S'engager dans des actions qui exploitent ces vulnérabilités sans permission est illégal et contraire à l'éthique.

Le plugin RegistrationMagic – User Registration Plugin with Custom Registration Forms pour WordPress est vulnérable à l'élévation de privilèges via la prise de contrôle de compte dans toutes les versions jusqu'à la version 6.0.2.6 incluse. Cela est dû au fait que le plugin ne valide pas correctement le jeton de réinitialisation de mot de passe avant de mettre à jour le mot de passe d'un utilisateur. Cela permet à des attaquants non authentifiés de réinitialiser le mot de passe d'utilisateurs arbitraires, y compris les administrateurs, et d'accéder à ces comptes.

Après avoir consulté plusieurs sources liées à cette CVE, j'ai réalisé que l'attaque sur cette CVE est assez facile et ne nécessite pas d'applications supplémentaires telles que Burpsuite ou Postman. Cette CVE ne requiert qu'un e-mail d'un compte ayant un niveau administrateur et sa réinitialisation via la page /password-recovery ou une autre page de réinitialisation de mot de passe personnalisée.

Dépendances

  • Page de réinitialisation de mot de passe configurée par l'administrateur (pas par défaut) Screenshot 2
  • Connaître les adresses e-mail des comptes ayant un niveau administrateur

PoC

  1. Allez sur la page de connexion de la cible qui dispose de ce plugin (RegistrationMagic) Screenshot 2
  2. Cliquez sur « Mot de passe perdu », si la page mène à la page de réinitialisation de mot de passe, cela signifie que la page de réinitialisation a été configurée par l'administrateur. Si ce n'est pas le cas, cela signifie que non. Screenshot 2
  3. Renseignez un e-mail ayant un niveau administrateur, puis envoyez-le Screenshot 2
  4. Ensuite, ajoutez ?reset_token= à la fin de l'URL, puis réinitialisez le mot de passe. Screenshot 2 Screenshot 2
  5. Après avoir réinitialisé votre mot de passe, vous pouvez maintenant vous connecter en utilisant le mot de passe que vous avez saisi précédemment. Screenshot 2 Screenshot 2
Télécharger l’outil