Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0441 — MasterStudy LMS WordPress 插件 2.7.6 之前的版本在注册新账户时未能正确验证某些参数,允许未认证用户注册为管理员。 | Kitploit
工具/GitHubGitHub/tegal1337/cve-2022-0441
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubtegal1337/cve-2022-0441

CVE-2022-0441

MasterStudy LMS WordPress 插件 2.7.6 之前的版本在注册新账户时未能正确验证某些参数,允许未认证用户注册为管理员。

查看仓库
123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

image

在 WordPress 上的 MasterStudy LMS 插件 2.7.5 及之前版本中发现了一个被归类为严重的漏洞(WordPress 插件)。该漏洞影响组件 New Account Handler 的未知部分。通过对未知输入的操作,导致了权限管理漏洞。该漏洞的 CWE 定义为 CWE-269。软件未能正确地为参与者分配、修改、跟踪或检查权限,从而为该参与者创建了非预期的控制范围。已知其影响涉及机密性、完整性和可用性。

该弱点于 2022 年 3 月 7 日以编号 2667195 披露。公告可在 wpscan.com 获取。自 2022 年 2 月 1 日起,该漏洞被命名为 CVE-2022-0441。技术细节未知,且没有可用的漏洞利用程序。MITRE ATT&CK 项目将该漏洞归类为 T1068。

升级到 2.7.6 版本可以消除此漏洞。应用补丁也能解决此问题。该修复程序已在 plugins.trac.wordpress.org 提供下载。建议的最佳缓解措施是升级到最新版本。

用法

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

参考资料

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

下载工具