
Simple Dashboard <= 2.0 - Escalação de Privilégios Não Autenticada
O plugin Simple Dashboard para WordPress é vulnerável a Escalação de Privilégios em todas as versões até, e incluindo, 2.0.
Isso possibilita que atacantes não autenticados elevem seus privilégios ao nível de administrador.
Embora a vulnerabilidade seja devida a uma verificação de capacidade ausente (sem current_user_can()), o núcleo do WordPress protege /wp-admin/ de acesso não autenticado.
➡️ Isso significa que a vulnerabilidade é somente explorável após o login, mas o usuário não precisa de nenhum privilégio especial.
Até um Assinante pode explorar essa vulnerabilidade e alterar opções sensíveis do WordPress.
Após explorar enviando um arquivo JSON contendo:
{ "default_role": "administrator" }
Qualquer novo usuário que se registre receberá automaticamente o papel de Administrador.
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
Por: Nxploited | Khaled Alenazi