Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2982-POC — WordPress Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) <=7.6.4 – Umgehung der Authentifizierung | Kitploit
Tools/GitHubGitHub/h4k6/cve-2023-2982-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAuthentifizierungE-Mail-SammlungCrawler
GitHubh4k6/cve-2023-2982-poc

CVE-2023-2982-POC

WordPress Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) <=7.6.4 – Umgehung der Authentifizierung

Repository anzeigen
957vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-2982

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Umgehung der Authentifizierung

WordPress Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) <=7.6.4-Umgehung der Authentifizierung

Info

Das WordPress-Plugin Social Login and Register (Discord, Google, Twitter, LinkedIn) ist in Versionen bis einschließlich 7.6.4 anfällig für eine Umgehung der Authentifizierung. Dies ist auf eine unzureichende Verschlüsselung des Benutzers zurückzuführen, der bei einer über das Plugin validierten Anmeldung übermittelt wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als beliebiger vorhandener Benutzer der Website anzumelden, beispielsweise als Administrator, sofern sie die mit diesem Benutzer verknüpfte E-Mail-Adresse kennen. Dies wurde in Version 7.6.4 teilweise und in Version 7.6.5 vollständig behoben.

Das WordPress-Plugin für Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) ist in Versionen vor 7.6.4 (einschließlich 7.6.4) anfällig für eine Umgehung der Authentifizierung. Dies ist auf eine unzureichende Verschlüsselung des Benutzers zurückzuführen, der bei einer über das Plugin validierten Anmeldung übermittelt wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als beliebiger vorhandener Benutzer der Website anzumelden, z. B. als Administrator, sofern sie die mit diesem Benutzer verknüpfte E-Mail-Adresse kennen. In Version 7.6.4 wurde das Problem teilweise, in Version 7.6.5 vollständig behoben.

Dieser Exploit durchsucht die Website nach allen E-Mail-Adressen, die er finden kann, und probiert sie aus, wenn keine E-Mail-Adresse angegeben ist.

Dieser Exploit crawlt die Website nach allen E-Mail-Adressen, die er finden kann, und probiert diese aus, falls keine E-Mail-Adresse angegeben wurde.

Voraussetzungen

  • Katana - go install github.com/projectdiscovery/katana/cmd/katana@latest
  • Nuclei - go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

Verwendung

root@kitploit:~
usage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]

CVE-2023-2982.py

options:
  -h, --help            show this help message and exit
  -w WEBSITE_URL, --website_url WEBSITE_URL
                        Website URL
  -e EMAIL, --email EMAIL
                        Email
Tool herunterladen