Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32444 — An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8). | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2024-32444
Privilege EscalationVulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2024-32444

CVE-2024-32444

An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8).

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-32444

По состоянию на 24/01/25 эта уязвимость не имеет патча, поэтому это просто шаблон обнаружения продукта, поскольку все продукты, связанные с темой RealHome WordPress, уязвимы.

Тема позволяет пользователям регистрировать новые учетные записи через функцию inspiry_ajax_register, однако она не проверяет должным образом авторизацию и не реализует проверку nonce.

Если регистрация включена на веб-сайте, злоумышленники могут произвольно указать свою роль как "Administrator" в специально созданном HTTP-запросе к функции регистрации, фактически обходя проверки безопасности.

После регистрации в качестве администратора злоумышленник может получить полный контроль над сайтом WordPress, включая манипуляцию содержимым, внедрение скриптов и доступ к данным пользователей или другим конфиденциальным данным.

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в вашу локальную систему.
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://www.bleepingcomputer.com/news/security/critical-zero-days-impact-premium-wordpress-real-estate-plugins/

Отказ от ответственности

Используйте на свой страх и риск, я не несу ответственности за незаконные действия, которые вы совершаете на инфраструктуре, которой вы не владеете или на сканирование которой у вас нет разрешения.

Контакты

Не стесняйтесь обращаться ко мне через Signal.

Скачать инструмент