Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-5326-Poc — CVE-2024-5326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostX WordPress प्लगइन में एक अनुपस्थित प्राधिकरण भेद्यता जो प्रमाणित हमलावरों को मनमाने ढंग से विकल्प बदलने और Administrator तक विशेषाधिकार बढ़ाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/cve-2024/cve-2024-5326-poc
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशन
GitHubcve-2024/cve-2024-5326-poc

CVE-2024-5326-Poc

CVE-2024-5326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostX WordPress प्लगइन में एक अनुपस्थित प्राधिकरण भेद्यता जो प्रमाणित हमलावरों को मनमाने ढंग से विकल्प बदलने और Administrator तक विशेषाधिकार बढ़ाने की अनुमति देती है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-5326

CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - अनधिकृत अपडेट्स के लिए लापता प्राधिकरण

विवरण

Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX वर्डप्रेस प्लगइन, 'postx_presets_callback' फंक्शन में कैपेबिलिटी चेक की कमी के कारण डेटा में अनधिकृत संशोधन के लिए संवेदनशील है। यह 4.1.2 तक (और इसमें शामिल) सभी संस्करणों में मौजूद है। इससे प्रमाणित हमलावरों (Contributor-level पहुंच और उससे ऊपर) के लिए प्रभावित साइटों पर मनमाने विकल्पों को बदलना संभव हो जाता है। इसका उपयोग नए उपयोगकर्ता पंजीकरण को सक्षम करने और नए उपयोगकर्ताओं के लिए डिफ़ॉल्ट भूमिका को Administrator पर सेट करने के लिए किया जा सकता है।

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post/post-grid-gutenberg-blocks-and-wordpress-blog-plugin-postx-412-missing-authorization-to-arbitrary-options-update

उपयोगकर्ता Contributor नए उपयोगकर्ता पंजीकरण को सक्षम करने और नए उपयोगकर्ताओं के लिए डिफ़ॉल्ट भूमिका को Administrator पर सेट करें।

Poc:

https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347

टूल डाउनलोड करें