Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-34621-EXPLOIT — PoC-эксплойт для CVE-2021-34621 - Повышение привилегий в WordPress | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2021-34621-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubk3ystr0k3r/cve-2021-34621-exploit

CVE-2021-34621-EXPLOIT

PoC-эксплойт для CVE-2021-34621 - Повышение привилегий в WordPress

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-34621 - Повышение привилегий в WordPress

Критическая уязвимость была обнаружена в компоненте регистрации пользователей плагина ProfilePress для WordPress. Эта уязвимость безопасности, получившая идентификатор CVE-2021-34621, позволяет неавторизованным пользователям регистрироваться на сайтах с правами администратора, что может привести к полной компрометации безопасности сайта.

Уязвимый компонент

Уязвимость находится в файле RegistrationAuth.php, который является частью плагина ProfilePress. Этот компонент отвечает за обработку регистрации пользователей.

Затронутые версии

Проблема безопасности затрагивает версии плагина ProfilePress с 3.0.0 по 3.1.3. Веб-сайты, использующие любую из этих версий, подвержены риску эксплуатации.

Воздействие

Эксплуатация этой уязвимости позволяет злоумышленникам регистрироваться на сайтах WordPress с повышенными привилегиями, предоставляя им несанкционированный доступ к административным функциям и конфиденциальным данным. Это может привести к полному контролю над скомпрометированным веб-сайтом, несанкционированному изменению содержимого и возможным утечкам данных.

Меры по смягчению

Администраторам веб-сайтов настоятельно рекомендуется предпринять следующие действия:

root@kitploit:~
Немедленное обновление: Обновите плагин ProfilePress до версии выше 3.1.3, так как эта уязвимость была исправлена в более поздних выпусках.
Аудит безопасности: Проведите тщательный аудит безопасности для выявления любых признаков несанкционированного доступа или подозрительной активности на затронутом веб-сайте.
Проверка пользователей: Просмотрите список зарегистрированных пользователей на предмет любых несанкционированных или подозрительных учетных записей и отзовите их привилегии.
Мониторинг: Внедрите механизмы непрерывного мониторинга и обнаружения вторжений для своевременного выявления и реагирования на любые несанкционированные действия.

Отказ от ответственности

Этот PoC предоставлен только в образовательных целях!

Скачать инструмент