Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-54363-Exploit — Vulnerabilità di assegnazione dei privilegi errata in nssTheme Wp NssUser Register consente l'escalation dei privilegi. Questo problema riguarda Wp NssUser Register: dalla versione n/a fino alla 1.0.0. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-54363-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-54363-exploit

CVE-2024-54363-Exploit

Vulnerabilità di assegnazione dei privilegi errata in nssTheme Wp NssUser Register consente l'escalation dei privilegi. Questo problema riguarda Wp NssUser Register: dalla versione n/a fino alla 1.0.0.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2024-54363-Exploit

Vulnerabilità di assegnazione errata dei privilegi in nssTheme Wp NssUser Register permette l'escalation dei privilegi. Questo problema riguarda Wp NssUser Register: da n/a fino a 1.0.0.

Descrizione

Il plugin nssTheme Wp NssUser Register per WordPress è vulnerabile a un problema di Assegnazione errata dei privilegi, che porta a un'Escalation dei privilegi. Questa vulnerabilità permette a un attaccante di registrare un nuovo utente con privilegi amministrativi senza la dovuta autorizzazione. Il problema riguarda le versioni del plugin fino alla 1.0.0.

Dettagli dell'Exploit

  • Plugin affetto: Wp NssUser Register
  • Versioni affette: Fino alla versione 1.0.0
  • Tipo di vulnerabilità: Escalation dei privilegi
  • Requisiti: Accesso all'endpoint /wp-admin/admin-ajax.php con la registrazione abilitata.

Installa i pacchetti richiesti

root@kitploit:~
pip install -r requirements.txt

utilizzo:

root@kitploit:~
usage: CVE-2024-54363.py [-h] -u URL

Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Base URL of the WordPress site

Output previsto

root@kitploit:~
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit

Dichiarazione di non responsabilità

Questo script è fornito solo a scopo educativo. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.

Scarica lo strumento