Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-34646 — CVE-2021-34646 PoC | Kitploit
Tools/GitHubGitHub/motikan2010/cve-2021-34646
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmotikan2010/cve-2021-34646

CVE-2021-34646

CVE-2021-34646 PoC

Repository anzeigen
2557vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-34646 PoC

Diese Schwachstellen-Details von NVD

Versionen bis einschließlich 5.4.3 des WordPress-Plugins Booster for WooCommerce sind anfällig für einen Authentifizierungs-Bypass über die Funktion process_email_verification. Ursache ist eine Schwachstelle bei der Zufallstoken-Generierung in der Funktion reset_and_mail_activation_link, die sich in der Datei ~/includes/class-wcj-emails-verification.php befindet. Dadurch können Angreifer Benutzer imitieren, eine E-Mail-Adressverifizierung für beliebige Konten – auch administrative – auslösen und automatisch als dieser Benutzer angemeldet werden, einschließlich sämtlicher Site-Administratoren. Voraussetzung dafür ist, dass das Modul Email Verification im Plugin aktiviert und die Einstellung Login User After Successful Verification aktiviert ist, was standardmäßig der Fall ist.

Verwendung

1. Edit "CVE-2021-34646.py" file.

2. Run script. "python CVE-2021-34646.py"

3. Access to "Authenticated URL".

Referenzen

  • Critical Authentication Bypass Vulnerability Patched in Booster for WooCommerce
    https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
  • NVD - CVE-2021-34646
    https://nvd.nist.gov/vuln/detail/CVE-2021-34646
Tool herunterladen