Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6036 — POC حول Web3 – تسجيل دخول محفظة العملات المشفرة وتقييد الوصول بتوكنات NFT < 3.0.0 - تجاوز المصادقة في إضافة ووردبريس | Kitploit
أدوات/GitHubGitHub/pctripsesp/cve-2023-6036
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpctripsesp/cve-2023-6036

CVE-2023-6036

POC حول Web3 – تسجيل دخول محفظة العملات المشفرة وتقييد الوصول بتوكنات NFT < 3.0.0 - تجاوز المصادقة في إضافة ووردبريس

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6036

POC حول إضافة ووردبريس Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - تجاوز المصادقة

تصف هذه الثغرة تجاوزًا للمصادقة بسبب فحص مصادقة غير صحيح في الدالة ‘handle_login_request’ والدالة ‘handle_auth_request’

الثغرة

قمنا بتقسيم تدفق تسجيل الدخول إلى 3 خطوات، وهي في الواقع 3 طلبات POST مختلفة عند تسجيل الدخول عبر محفظة web3 الخاصة بنا.

1. handle_login_request

باستخدام طلب POST هذا، يمكن لأي شخص استرداد nonce مستخدم موجود، لذا يمكنك الحصول على nonce مستخدم الأدمن فقط بمعرفة اسم المستخدم أو المحفظة، عبر استبدال المعامل “address” باسم المستخدم وإرسال طلب POST.

بعد ذلك، يمكنك إسقاط طلب POST الثاني لتسجيل الدخول، لأنه يتحقق فقط من صحة توقيع الـ nonce من عدمه، لكنه معزول عن تدفق تسجيل الدخول.

2. handle_auth_request

في الخطوة الثالثة، يمكنك إتمام تسجيل الدخول فقط عن طريق إرسال:

• اسم المستخدم المستهدف

• nonce المستهدف (من الخطوة 1)

• nonce العامة لـ wp

3. hidden_form_data

إذًا هي في الأساس لا تتحقق من أن المستخدم الذي يحاول تسجيل الدخول في الخطوة 3 هو نفس المستخدم الذي وقّع في الخطوة 2؛ ويمكن لأي شخص تجاوز تسجيل الدخول وربما القيام بذلك كمستخدم إداري.

المراجع

https://wpscan.com/vulnerability/7f30ab20-805b-422c-a9a5-21d39c570ee4

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6036

https://www.udemy.com/course/0-day-wordpress/?referralCode=7039562B316447367B85

تنزيل الأداة