Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-5326-Poc — PostX WordPressプラグインの認可欠落脆弱性CVE-2024-5326の概念実証エクスプロイト。認証済み攻撃者が任意のオプションを変更し、管理者に権限昇格できるようにする。 | Kitploit
ツール/GitHubGitHub/cve-2024/cve-2024-5326-poc
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用設定ミス
GitHubcve-2024/cve-2024-5326-poc

CVE-2024-5326-Poc

PostX WordPressプラグインの認可欠落脆弱性CVE-2024-5326の概念実証エクスプロイト。認証済み攻撃者が任意のオプションを変更し、管理者に権限昇格できるようにする。

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-5326

CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - 任意のオプション更新に対する認可の欠落

説明

WordPress 用 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX プラグインは、バージョン 4.1.2 までの全バージョンにおいて、'postx_presets_callback' 関数に対するケイパビリティチェックが欠落しているため、データの不正な変更に対して脆弱です。これにより、Contributor レベル以上のアクセス権を持つ認証済み攻撃者が、影響を受けるサイトの任意のオプションを変更できる可能性があります。これは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを Administrator に設定するために悪用される可能性があります。

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post/post-grid-gutenberg-blocks-and-wordpress-blog-plugin-postx-412-missing-authorization-to-arbitrary-options-update

Contributor ユーザーは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを Administrator に設定できます。

Poc:

https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347

ツールをダウンロード