
Simple Dashboard <= 2.0 - Escalation dei privilegi non autenticata
Il plugin Simple Dashboard per WordPress è vulnerabile all'Escalata dei Privilegi in tutte le versioni fino alla 2.0 inclusa.
Ciò rende possibile per attaccanti non autenticati elevare i propri privilegi a quelli di amministratore.
Sebbene la vulnerabilità sia dovuta a un controllo di capacità mancante (nessun current_user_can()), il core di WordPress protegge /wp-admin/ dall'accesso non autenticato.
➡️ Ciò significa che la vulnerabilità è sfruttabile solo dopo il login, ma l'utente non necessita di privilegi speciali.
Anche un Sottoscrittore può sfruttare questa vulnerabilità e modificare opzioni sensibili di WordPress.
Dopo lo sfruttamento caricando un file JSON contenente:
{ "default_role": "administrator" }
Qualsiasi nuovo utente che si registra riceverà automaticamente il ruolo Amministratore.
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
Di: Nxploited | Khaled Alenazi