Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-56071 — Simple Dashboard <= 2.0 - 未授权权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-56071
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证错误配置
GitHubnxploited/cve-2024-56071

CVE-2024-56071

Simple Dashboard <= 2.0 - 未授权权限提升

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 Simple Dashboard <= 2.0 - 未认证权限提升

📄 描述

WordPress 的 Simple Dashboard 插件在所有版本中(包括 2.0 及以下版本)存在权限提升漏洞。
这使得未认证的攻击者可以将其权限提升至管理员级别。

  • CVE: CVE-2024-56071
  • CVSS: 9.8(严重)

🛠️ 利用逻辑

尽管该漏洞是由于缺少能力检查(没有使用 current_user_can()),但 WordPress 核心保护 /wp-admin/ 不被未认证访问。

➡️ 这意味着该漏洞仅在登录后可以利用,但用户不需要任何特殊权限。
即使是订阅者也可以利用此漏洞并更改关键的 WordPress 选项。

在通过上传包含以下内容的 JSON 文件进行利用后:

root@kitploit:~
{ "default_role": "administrator" }

任何新注册的用户将自动获得管理员角色。


⚙️ 使用方法

root@kitploit:~
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD

Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress base URL (e.g., http://target.com/wordpress)
  -U, --username USERNAME WordPress username to log in
  -P, --password PASSWORD Password for the WordPress user

作者:Nxploited | Khaled Alenazi

下载工具