Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-13513 — Oliver POS – Ein WooCommerce Point of Sale (POS) <= 2.4.2.3 - Offenlegung sensibler Informationen bis hin zur Privilegieneskalation | Kitploit
Tools/GitHubGitHub/ktn1990/cve-2024-13513
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – Ein WooCommerce Point of Sale (POS) <= 2.4.2.3 - Offenlegung sensibler Informationen bis hin zur Privilegieneskalation

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Oliver POS – Ein WooCommerce Point of Sale (POS) <= 2.4.2.3 - Exposition sensibler Informationen bis hin zur Privilegienausweitung (Accountübernahme)

CVE-2024-13513 Der Oliver POS – Ein WooCommerce Point of Sale (POS) Plugin für WordPress ist anfällig für die Offenlegung sensibler Informationen in allen Versionen bis einschließlich 2.4.2.3 über die Protokollierungsfunktion. Dies ermöglicht es nicht authentifizierten Angreifern, sensible Daten zu extrahieren, einschließlich des clientToken des Plugins, das wiederum verwendet werden kann, um Benutzerkontoinformationen wie E-Mails und Kontotyp zu ändern. Dies ermöglicht es Angreifern, dann Kontopasswörter zu ändern, was zu einer vollständigen Site-Übernahme führt. Version 2.4.2.3 deaktivierte die Protokollierung, ließ jedoch bestehende Protokolldateien auf anfälligen Websites zurück.

Für weitere WordPress-Exploits und exklusive Exploits kontaktieren Sie mich auf Telegram @KtN1990.

Usage

To run this exploit you need to have python 3 and websites list plus an email address then execute

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

Contact

  • @KtN1990

More Exploits, Check Megatron!

Logo

  • Megatron ist ein fortschrittliches Penetrationstest-Tool, das für ernsthafte Tester und Red Teams entwickelt wurde. Ob Sie auditieren, scannen oder Infrastrukturen testen, Megatron bietet Ihnen die nötige Leistung.
  • Bietet eine einfache und effiziente Möglichkeit, WordPress-Sicherheitslücken für Massenzwecke zu bewerten und auszunutzen.
  • 190+ Exploits, alle Typen (RCE, LOOTS, AUTHBYPASS...).
  • Anpassbare Konfiguration.
  • Kostenlose monatliche Updates mit weiterer Code-Optimierung, Fehlerbehebungen, Hinzufügen weiterer Exploits plus 0days.
  • Starke Codebasis und benutzerdefiniertes Threading- und Prozessmodell mit einer Aufgabenverwaltungsfunktion; zuverlässige Ergebnisse sind garantiert; über Geschwindigkeit muss nicht gesprochen werden, da wir bei KTN unkonventionelle Methoden für Parallelität verwenden.
  • Telegram-Kanal

Demo

BILD ALT TEXT

License

MIT

Tool herunterladen