Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ubaydev/cve-2024-10508
認証と認可特権昇格パスワード攻撃脆弱性分析ウェブアプリケーション悪用学習と教育
GitHububaydev/cve-2024-10508

CVE-2024-10508

CVE-2024-10508の概念実証エクスプロイト:RegistrationMagic WordPressプラグイン(6.0.2.6まで)のパスワード回復バイパスによる認証されていない権限昇格。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RegistrationMagic <= 6.0.2.6 のパスワード復旧機能を介した未認証の権限昇格

免責事項: この情報は教育目的のみで提供されています。この文書はセキュリティ上の脆弱性についての認識を高めることを目的としており、許可のない活動や悪意のある活動に使用すべきではありません。許可なくこれらの脆弱性を悪用する行為は違法であり、非倫理的です。

WordPress 用プラグイン RegistrationMagic – User Registration Plugin with Custom Registration Forms は、バージョン 6.0.2.6 までの全バージョンにおいて、アカウント乗っ取りによる権限昇格に対して脆弱です。これは、プラグインがユーザーのパスワードを更新する前にパスワードリセットトークンを適切に検証していないことが原因です。このため、未認証の攻撃者が管理者を含む任意のユーザーのパスワードをリセットし、これらのアカウントへのアクセスを取得することが可能になります。

この CVE に関連する複数の情報源を調査した結果、この CVE への攻撃は非常に簡単であり、Burpsuite や Postman などの追加アプリケーションを必要としないことがわかりました。この CVE では、管理者レベルのアカウントのメールアドレスを知っていることだけが必要で、/password-recovery ページまたは別のカスタムパスワードリセットページを介してリセットします。

依存関係

  • 管理者によって設定済みのパスワードリセットページ(デフォルトでは設定されていません) Screenshot 2
  • 管理者レベルのメールアカウントを知っていること

PoC

  1. このプラグイン(RegistrationMagic)がインストールされているターゲットのログインページに移動します Screenshot 2
  2. 「Lost your password」をクリックします。ページがパスワードリセットページに移動する場合、そのパスワードリセットページは管理者によって設定されています。移動しない場合、設定されていないことを意味します。 Screenshot 2
  3. 管理者レベルのメールアドレスを入力し、送信します Screenshot 2
  4. その後、URL の末尾に ?reset_token= を追加し、パスワードをリセットします。 Screenshot 2 Screenshot 2
  5. パスワードをリセットした後、先ほど送信したパスワードを使用してログインできるようになります。 Screenshot 2 Screenshot 2
ツールをダウンロード