Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10508 — Proof-of-concept эксплойт для CVE-2024-10508: неаутентифицированное повышение привилегий через обход восстановления пароля в плагине RegistrationMagic для WordPress до версии 6.0.2.6. | Kitploit
Инструменты/GitHubGitHub/ubaydev/cve-2024-10508
Аутентификация и авторизацияПовышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатация веб-приложенийОбучение и Образование
GitHububaydev/cve-2024-10508

CVE-2024-10508

Proof-of-concept эксплойт для CVE-2024-10508: неаутентифицированное повышение привилегий через обход восстановления пароля в плагине RegistrationMagic для WordPress до версии 6.0.2.6.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Неаутентифицированное повышение привилегий через восстановление пароля в RegistrationMagic <= 6.0.2.6

Отказ от ответственности: Эта информация предоставлена только в образовательных целях. Этот документ направлен на повышение осведомленности об уязвимостях безопасности и не должен использоваться для любых несанкционированных или вредоносных действий. Действия, эксплуатирующие эти уязвимости без разрешения, являются незаконными и неэтичными.

Плагин RegistrationMagic – User Registration Plugin with Custom Registration Forms для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до 6.0.2.6 включительно. Это связано с тем, что плагин не проверяет должным образом токен сброса пароля перед обновлением пароля пользователя. Это позволяет неаутентифицированным злоумышленникам сбрасывать пароль произвольных пользователей, включая администраторов, и получать доступ к этим учетным записям.

После изучения нескольких источников, связанных с этим CVE, я понял, что атака на этот CVE довольно проста и не требует дополнительных приложений, таких как Burpsuite или Postman. Для этого CVE требуется только email учетной записи с уровнем администратора, после чего выполняется сброс пароля через страницу /password-recovery или другую пользовательскую страницу сброса пароля.

Зависимости

  • Страница сброса пароля, настроенная администратором (по умолчанию отсутствует) Скриншот 2
  • Знание email-аккаунтов, имеющих уровень администратора

PoC

  1. Перейдите на страницу входа цели, на которой установлен этот плагин (RegistrationMagic) Скриншот 2
  2. Нажмите «Забыли пароль». Если страница ведет на страницу сброса пароля, значит она была настроена администратором. Если нет — значит не была. Скриншот 2
  3. Введите email, имеющий уровень администратора, и отправьте его Скриншот 2
  4. После этого добавьте ?reset_token= в конец URL и сбросьте пароль. Скриншот 2 Скриншот 2
  5. После сброса пароля вы сможете войти в систему, используя пароль, отправленный ранее. Скриншот 2 Скриншот 2
Скачать инструмент