Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9822 — Pedalo Connector <= 2.0.5 - Bypass dell'autenticazione verso Amministratore | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-9822
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubrandomrobbiebf/cve-2024-9822

CVE-2024-9822

Pedalo Connector <= 2.0.5 - Bypass dell'autenticazione verso Amministratore

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9822

Pedalo Connector <= 2.0.5 - Bypass di autenticazione ad Amministratore

Descrizione

Il plugin Pedalo Connector per WordPress è vulnerabile al bypass di autenticazione nelle versioni fino alla 2.0.5 inclusa. Ciò è dovuto a una restrizione insufficiente sulla funzione 'login_admin_user'. Ciò consente ad attaccanti non autenticati di accedere come primo utente, che di solito è l'amministratore, o, se questo non esiste, come primo amministratore.

root@kitploit:~
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector

Link per il download: Scarica pedalo-connector Versione 2.0.5

POC

root@kitploit:~
/?dd=1

È necessario che Pedalo Connector sia attivo e che la funzionalità "site health" sia in esecuzione. Se non è collegato correttamente, si viene reindirizzati alla pagina di login con il nome utente dell'amministratore.

Scarica lo strumento