
Simple Dashboard <= 2.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
WordPress के लिए Simple Dashboard प्लगइन, 2.0 तक (2.0 सहित) सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) के प्रति संवेदनशील है।
इससे बिना प्रमाणीकरण वाले हमलावरों के लिए अपने विशेषाधिकारों को व्यवस्थापक के स्तर तक बढ़ाना संभव हो जाता है।
यद्यपि यह भेद्यता एक अनुपस्थित क्षमता जाँच (कोई current_user_can() नहीं) के कारण है, WordPress कोर /wp-admin/ को बिना प्रमाणीकरण वाली पहुँच से सुरक्षित रखता है।
➡️ इसका मतलब है कि यह भेद्यता केवल लॉगिन के बाद ही शोषण योग्य है, लेकिन उपयोगकर्ता को किसी विशेष विशेषाधिकार की आवश्यकता नहीं होती।
यहाँ तक कि एक Subscriber भी इस भेद्यता का शोषण कर सकता है और संवेदनशील WordPress विकल्पों को बदल सकता है।
एक JSON फ़ाइल अपलोड करके शोषण करने के बाद:
{ "default_role": "administrator" }
कोई भी नया उपयोगकर्ता जो पंजीकरण करता है, उसे स्वचालित रूप से Administrator भूमिका प्राप्त होगी।
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
द्वारा: Nxploited | Khaled Alenazi