Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-15896 — LifterLMS <= 3.34.5 - Неаутентифицированный импорт опций | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2019-15896
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubrandomrobbiebf/cve-2019-15896

CVE-2019-15896

LifterLMS <= 3.34.5 - Неаутентифицированный импорт опций

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-15896

LifterLMS <= 3.34.5 - Неаутентифицированный импорт опций

Описание

Неаутентифицированный импорт опций, который может привести к:

  • Перенаправление сайта
  • Создание учетной записи администратора
  • Внедрение контента
  • Хранимая XSS

Проблемы были исправлены в версии 3.35.0. Однако в v3.35.1 была добавлена дополнительная санитизация и фильтрация ввода.

Как использовать

$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected] LifterLMS <= 3.34.5 - Unauthenticated Options Import Exploit By Ramdom Robbie Once ran check your email for the forgotten password link. Password reset email sent to [email protected]

root@kitploit:~

Информация
---

Requires access to login.php and working email address and the site needs to be able to send emails

root@kitploit:~
Скачать инструмент