
Уязвимость неверного назначения привилегий в nssTheme Wp NssUser Register позволяет повышение привилегий. Эта проблема затрагивает Wp NssUser Register: с n/a по 1.0.0.
Уязвимость неверного назначения привилегий в nssTheme Wp NssUser Register позволяет повышать привилегии. Эта проблема затрагивает Wp NssUser Register: от n/a до 1.0.0.
Плагин nssTheme Wp NssUser Register для WordPress уязвим к проблеме неверного назначения привилегий, что приводит к повышению привилегий. Эта уязвимость позволяет атакующему зарегистрировать нового пользователя с административными привилегиями без надлежащей авторизации. Проблема затрагивает версии плагина вплоть до 1.0.0.
Wp NssUser Register1.0.0/wp-admin/admin-ajax.php при включённой регистрации.pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
Этот скрипт предоставляется только в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый в результате неправомерного использования этого скрипта.