Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21389 — BuddyPress è un plugin WordPress open source per creare un sito di community. Nelle versioni di BuddyPress dalla 5.0.0 fino alla 7.2.1 (esclusa), è possibile per un utente normale senza privilegi ottenere diritti di amministratore sfruttando un problema nell'endpoint members dell'API REST. La vulnerabilità è stata corretta in BuddyPress 7.2.1. Le installazioni esistenti del plugin dovrebbero essere aggiornate a questa versione per mitigare il problema. | Kitploit
Strumenti/GitHubGitHub/hoangkien1020/cve-2021-21389
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubhoangkien1020/cve-2021-21389

CVE-2021-21389

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

BuddyPress è un plugin WordPress open source per creare un sito di community. Nelle versioni di BuddyPress dalla 5.0.0 fino alla 7.2.1 (esclusa), è possibile per un utente normale senza privilegi ottenere diritti di amministratore sfruttando un problema nell'endpoint members dell'API REST. La vulnerabilità è stata corretta in BuddyPress 7.2.1. Le installazioni esistenti del plugin dovrebbero essere aggiornate a questa versione per mitigare il problema.

19525 anni faNon ancora revisionato
Condividi

CVE-2021-21389

BuddyPress < 7.2.1 - Escalation dei privilegi tramite REST API fino a RCE

PoC (Completo)

Versione interessata: dalla 5.0.0 alla 7.2.0

Requisito utente: utente Subscriber

Metodo: escalation dei privilegi ad Administrator e innesco di RCE tramite REST API

Endpoint: l'endpoint /v1/members/me.

Come usare Docker

root@kitploit:~
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Access your host/IP
Ex: http://test.local:8080

Come sfruttare la vulnerabilità

root@kitploit:~
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami

Esempio:

immagine

Riferimenti

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/

Scarica lo strumento