Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56071 — Simple Dashboard <= 2.0 — Повышение привилегий без аутентификации | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-56071
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияНеправильная Конфигурация
GitHubnxploited/cve-2024-56071

CVE-2024-56071

Simple Dashboard <= 2.0 — Повышение привилегий без аутентификации

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 Simple Dashboard <= 2.0 — Неаутентифицированное повышение привилегий

📄 Описание

Плагин Simple Dashboard для WordPress уязвим к повышению привилегий во всех версиях до 2.0 включительно.
Это позволяет неаутентифицированным атакующим повысить свои привилегии до уровня администратора.

  • CVE: CVE-2024-56071
  • CVSS: 9.8 (Критический)

🛠️ Логика эксплуатации

Хотя уязвимость вызвана отсутствием проверки прав (нет current_user_can()), ядро WordPress защищает /wp-admin/ от неаутентифицированного доступа.

➡️ Это означает, что уязвимость эксплуатируется только после входа в систему, но пользователю не нужны никакие особые привилегии.
Даже Подписчик может воспользоваться этой уязвимостью и изменить важные параметры WordPress.

После эксплуатации путем загрузки JSON-файла, содержащего:

root@kitploit:~
{ "default_role": "administrator" }

Любой новый пользователь, который зарегистрируется, автоматически получит роль Администратора.


⚙️ Использование

root@kitploit:~
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD

Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress base URL (e.g., http://target.com/wordpress)
  -U, --username USERNAME WordPress username to log in
  -P, --password PASSWORD Password for the WordPress user

Автор: Nxploited | Khaled Alenazi

Скачать инструмент