黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-4939的概念验证漏洞利用,这是一个WordPress插件漏洞,允许通过精心构造的AJAX请求将权限提升为管理员。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
攻击者向 wp_ajax_nopriv_wcfm_ajax_controller AJAX 动作发送特制请求,以修改会员注册表单并将注册角色设置为管理员。然后,插件处理该请求并修改会员注册表单,允许用户以管理员角色进行注册。 攻击者可以通过提交修改后的会员注册表单,以管理员角色注册为新用户。
wp_ajax_nopriv_wcfm_ajax_controller