WordPress 的 Simple Dashboard 插件在所有版本中(包括 2.0 及以下版本)存在权限提升漏洞。
这使得未认证的攻击者可以将其权限提升至管理员级别。
尽管该漏洞是由于缺少能力检查(没有使用 current_user_can()),但 WordPress 核心保护 /wp-admin/ 不被未认证访问。
➡️ 这意味着该漏洞仅在登录后可以利用,但用户不需要任何特殊权限。
即使是订阅者也可以利用此漏洞并更改关键的 WordPress 选项。
在通过上传包含以下内容的 JSON 文件进行利用后:
{ "default_role": "administrator" }
任何新注册的用户将自动获得管理员角色。
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD
Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress base URL (e.g., http://target.com/wordpress)
-U, --username USERNAME WordPress username to log in
-P, --password PASSWORD Password for the WordPress user
作者:Nxploited | Khaled Alenazi