Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/randomrobbiebf/cve-2023-47179
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione Errata
GitHubrandomrobbiebf/cve-2023-47179

CVE-2023-47179

WooODT Lite <= 2.4.6 - Autorizzazione mancante per l'aggiornamento arbitrario delle opzioni (Subscriber+)

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-47179

WooODT Lite <= 2.4.6 - Autorizzazione mancante per aggiornamento arbitrario delle opzioni (Subscriber+)

Descrizione:

Il plugin WooODT Lite per WordPress è vulnerabile a modifiche non autorizzate dei dati a causa di una mancata verifica delle capacità nella funzione byconsolewooodt_admin_fields_setting_files() collegata tramite AJAX nelle versioni fino alla 2.4.6 inclusa. Ciò consente ad attaccanti autenticati, con accesso a livello di abbonato e superiore, di modificare opzioni arbitrarie del sito, il che può essere facilmente sfruttato per l'escalation dei privilegi.

root@kitploit:~
Severity: high
CVE ID: CVE-2023-47179
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: byconsole-woo-order-delivery-time
WPScan URL: https://www.wpscan.com/plugin/byconsole-woo-order-delivery-time
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/9939f297-e3ca-4d7d-9acd-c416ee2014c9?source=api-prod

Utilizzo

root@kitploit:~
usage: exploit.py [-h] -u URL [-un USERNAME] [-p PASSWORD] [-f FIX]

WooODT Lite <= 2.4.6 - Missing Authorization to Arbitrary Options Update Description: The WooODT Lite plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the byconsolewooodt_admin_fields_setting_files() function hooked via AJAX in
versions up to, and including, 2.4.6. This makes it possible for authenticated attackers, with subscriber-level access and above, to modify arbitrary site options which can easily be leveraged for privilege escalation. CVE-2023-47179

options:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -u URL, --url URL     URL del sito web
  -un USERNAME, --username USERNAME
                        Nome utente WordPress
  -p PASSWORD, --password PASSWORD
                        Password WordPress
  -f FIX, --fix FIX     Reimposta dopo l'exploit
Scarica lo strumento