Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21389 — BuddyPressは、コミュニティサイトを構築するためのオープンソースのWordPressプラグインです。BuddyPress 5.0.0から7.2.1未満のリリースでは、一般ユーザー(非特権ユーザー)がREST APIメンバーエンドポイントの脆弱性を悪用することで管理者権限を取得できる可能性があります。この脆弱性はBuddyPress 7.2.1で修正されました。この問題を軽減するには、プラグインの既存のインストールをこのバージョンに更新する必要があります。 | Kitploit
ツール/GitHubGitHub/hoangkien1020/cve-2021-21389
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubhoangkien1020/cve-2021-21389

CVE-2021-21389

BuddyPressは、コミュニティサイトを構築するためのオープンソースのWordPressプラグインです。BuddyPress 5.0.0から7.2.1未満のリリースでは、一般ユーザー(非特権ユーザー)がREST APIメンバーエンドポイントの脆弱性を悪用することで管理者権限を取得できる可能性があります。この脆弱性はBuddyPress 7.2.1で修正されました。この問題を軽減するには、プラグインの既存のインストールをこのバージョンに更新する必要があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
19525年前未レビュー

CVE-2021-21389

BuddyPress < 7.2.1 - REST API権限昇格によるRCE

PoC (完全版)

影響を受けるバージョン: 5.0.0 から 7.2.0

ユーザー要件: 購読者ユーザー

手法: REST APIを介した管理者への権限昇格とRCEのトリガー

エンドポイント: /v1/members/me エンドポイント

Dockerの使い方

root@kitploit:~
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Access your host/IP
Ex: http://test.local:8080

悪用方法

root@kitploit:~
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami

例:

image

参照

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/

ツールをダウンロード