
Simple Dashboard <= 2.0 — Повышение привилегий без аутентификации
Плагин Simple Dashboard для WordPress уязвим к повышению привилегий во всех версиях до 2.0 включительно.
Это позволяет неаутентифицированным атакующим повысить свои привилегии до уровня администратора.
Хотя уязвимость вызвана отсутствием проверки прав (нет current_user_can()), ядро WordPress защищает /wp-admin/ от неаутентифицированного доступа.
➡️ Это означает, что уязвимость эксплуатируется только после входа в систему, но пользователю не нужны никакие особые привилегии.
Даже Подписчик может воспользоваться этой уязвимостью и изменить важные параметры WordPress.
После эксплуатации путем загрузки JSON-файла, содержащего:
{ "default_role": "administrator" }
Любой новый пользователь, который зарегистрируется, автоматически получит роль Администратора.
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
Автор: Nxploited | Khaled Alenazi