Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-34646 — CVE-2021-34646 PoC | Kitploit
أدوات/GitHubGitHub/motikan2010/cve-2021-34646
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmotikan2010/cve-2021-34646

CVE-2021-34646

CVE-2021-34646 PoC

عرض المستودع
252منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-34646 PoC

تفاصيل هذه الثغرة الأمنية حسب NVD

الإصدارات حتى 5.4.3 وما يشملها من إضافة Booster for WooCommerce لـ WordPress معرضة لتجاوز المصادقة عبر دالة process_email_verification بسبب ضعف في توليد الرمز العشوائي في دالة reset_and_mail_activation_link الموجودة في ملف ~/includes/class-wcj-emails-verification.php. يسمح هذا للمهاجمين بانتحال هوية المستخدمين وتفعيل التحقق من عنوان البريد الإلكتروني لحسابات عشوائية، بما في ذلك حسابات المسؤولين، ويتم تسجيل الدخول تلقائيًا كذلك المستخدم، بما في ذلك أي مسؤول للموقع. يتطلب ذلك أن تكون وحدة التحقق من البريد الإلكتروني نشطة في الإضافة وأن يكون إعداد "تسجيل الدخول بعد التحقق الناجح" مفعلاً، وهو مفعل افتراضيًا.

الاستخدام

root@kitploit:~
1. Edit "CVE-2021-34646.py" file.

2. Run script. "python CVE-2021-34646.py"

3. Access to "Authenticated URL".

المراجع

  • ثغرة تجاوز مصادقة حرجة تم تصحيحها في Booster for WooCommerce
    https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
  • NVD - CVE-2021-34646
    https://nvd.nist.gov/vuln/detail/CVE-2021-34646
تنزيل الأداة