Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-56071 — Simple Dashboard <= 2.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-56071
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubnxploited/cve-2024-56071

CVE-2024-56071

Simple Dashboard <= 2.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 Simple Dashboard <= 2.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

📄 विवरण

WordPress के लिए Simple Dashboard प्लगइन, 2.0 तक (2.0 सहित) सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) के प्रति संवेदनशील है।
इससे बिना प्रमाणीकरण वाले हमलावरों के लिए अपने विशेषाधिकारों को व्यवस्थापक के स्तर तक बढ़ाना संभव हो जाता है।

  • CVE: CVE-2024-56071
  • CVSS: 9.8 (गंभीर)

🛠️ शोषण का तर्क

यद्यपि यह भेद्यता एक अनुपस्थित क्षमता जाँच (कोई current_user_can() नहीं) के कारण है, WordPress कोर /wp-admin/ को बिना प्रमाणीकरण वाली पहुँच से सुरक्षित रखता है।

➡️ इसका मतलब है कि यह भेद्यता केवल लॉगिन के बाद ही शोषण योग्य है, लेकिन उपयोगकर्ता को किसी विशेष विशेषाधिकार की आवश्यकता नहीं होती।
यहाँ तक कि एक Subscriber भी इस भेद्यता का शोषण कर सकता है और संवेदनशील WordPress विकल्पों को बदल सकता है।

एक JSON फ़ाइल अपलोड करके शोषण करने के बाद:

root@kitploit:~
{ "default_role": "administrator" }

कोई भी नया उपयोगकर्ता जो पंजीकरण करता है, उसे स्वचालित रूप से Administrator भूमिका प्राप्त होगी।


⚙️ उपयोग

root@kitploit:~
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD

Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress base URL (e.g., http://target.com/wordpress)
  -U, --username USERNAME WordPress username to log in
  -P, --password PASSWORD Password for the WordPress user

द्वारा: Nxploited | Khaled Alenazi

टूल डाउनलोड करें