Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-1874 — Script de exploração em Python para CVE-2023-1874, uma vulnerabilidade de escalonamento de privilégios no plugin WP Data Access do WordPress. Permite que usuários autenticados com privilégios baixos escalem sua função. | Kitploit
Ferramentas/GitHubGitHub/thomas-osgood/cve-2023-1874
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubthomas-osgood/cve-2023-1874

cve-2023-1874

Script de exploração em Python para CVE-2023-1874, uma vulnerabilidade de escalonamento de privilégios no plugin WP Data Access do WordPress. Permite que usuários autenticados com privilégios baixos escalem sua função.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 1 anoAinda não revisado

CVE-2023-1874

Aviso Legal

ESTE SCRIPT FOI PROJETADO APENAS PARA FINS EDUCACIONAIS E DE WHITE HAT. QUALQUER USO DESTE SCRIPT CONTRA UM DISPOSITIVO QUE VOCÊ NÃO ESTEJA AUTORIZADO A TESTAR OU QUE NÃO POSSUA É DE SUA TOTAL RESPONSABILIDADE. O AUTOR DESTE SCRIPT NÃO SE RESPONSABILIZA POR NADA QUE VOCÊ FIZER COM ELE. SUAS AÇÕES SÃO DE SUA RESPONSABILIDADE.

Descrição

CVE-2023-1874 é uma vulnerabilidade no plugin WP Data Access, versões 5.3.7 e anteriores. Um atacante pode fornecer a opção wpda_role[] ao atualizar um perfil para escalar privilégios.

Do NIST:

root@kitploit:~
The WP Data Access plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 5.3.7. This is due to a lack of authorization checks on the multiple_roles_update function. This makes it possible for authenticated attackers, with minimal permissions such as a subscriber, to modify their user role by supplying the 'wpda_role[]' parameter during a profile update. This requires the 'Enable role management' setting to be enabled for the site.

Referências

  • WPScan.com
  • NIST

Execução do Script

root@kitploit:~
# not necessary.
#
# these can be manually input as arguments to the script.
#
# theses exports are for ease-of-use.
export TARGETIP=localhost
export TARGETPORT=80
export WPPATH=wordpress
export WPUSERNAME=myuser
export WPPASSWORD=mypass

python3 cve20231874.py $TARGETIP $TARGETPORT -u $WPUSERNAME -p $WPPASSWORD --path $WPPATH
Baixar ferramenta