Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-8295 — Proof-of-Concept-Exploit für CVE-2017-8295, eine WordPress-Schwachstelle beim Zurücksetzen von Passwörtern, die es Angreifern ermöglicht, Reset-Links ohne Authentifizierung zu erhalten, was zu unbefugtem Kontozugriff führt. | Kitploit
Tools/GitHubGitHub/cyberheartmi9/cve-2017-8295
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubcyberheartmi9/cve-2017-8295

CVE-2017-8295

Proof-of-Concept-Exploit für CVE-2017-8295, eine WordPress-Schwachstelle beim Zurücksetzen von Passwörtern, die es Angreifern ermöglicht, Reset-Links ohne Authentifizierung zu erhalten, was zu unbefugtem Kontozugriff führt.

Repository anzeigen
20154vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-8295

Wordpress verfügt über eine Funktion zum Zurücksetzen von Passwörtern, die eine Schwachstelle enthält, die es Angreifern in einigen Fällen ermöglichen könnte, den Link zum Zurücksetzen des Passworts zu erhalten, ohne sich zuvor zu authentifizieren. Ein solcher Angriff könnte dazu führen, dass ein Angreifer unbefugten Zugriff auf das WordPress-Konto eines Opfers erlangt.

Verwundbarer Code ------[ wp-includes/pluggable.php ]------

...

if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }

root@kitploit:~
    $from_email = 'wordpress@' . $sitename;

}

Tool herunterladen