Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56071 — Simple Dashboard <= 2.0 - 未認証の権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-56071
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証設定ミス
GitHubnxploited/cve-2024-56071

CVE-2024-56071

Simple Dashboard <= 2.0 - 未認証の権限昇格

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 Simple Dashboard <= 2.0 - 認証不要の権限昇格

📄 説明

WordPress 用プラグイン Simple Dashboard は、バージョン 2.0 を含むすべてのバージョンにおいて、権限昇格の脆弱性の影響を受けます。
これにより、認証されていない攻撃者が管理者権限へと権限を昇格させることが可能になります。

  • CVE: CVE-2024-56071
  • CVSS: 9.8 (Critical)

🛠️ 悪用手順

この脆弱性は、機能チェックの欠如(current_user_can() がないこと)によるものですが、WordPress コアは /wp-admin/ を認証されていないアクセスから保護しています。

➡️ つまり、この脆弱性は ログイン後にのみ悪用可能 ですが、ユーザーに特別な権限は必要ありません。
購読者(Subscriber) であっても、この脆弱性を悪用して WordPress の重要なオプションを変更できます。

以下のような JSON ファイルをアップロードすることで悪用します:

root@kitploit:~
{ "default_role": "administrator" }

以後、新しく登録するユーザーは自動的に Administrator(管理者) ロールが適用されます。


⚙️ 使用方法

root@kitploit:~
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD

Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress base URL (e.g., http://target.com/wordpress)
  -U, --username USERNAME WordPress username to log in
  -P, --password PASSWORD Password for the WordPress user

By: Nxploited | Khaled Alenazi

ツールをダウンロード