Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2982 — WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentication Bypass | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2023-2982
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubrandomrobbiebf/cve-2023-2982

CVE-2023-2982

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentication Bypass

Repository anzeigen
8120vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-2982

WordPress Social Login und Registrierung (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Authentifizierungsumgehung

Info

Das WordPress-Plugin "Social Login und Registrierung (Discord, Google, Twitter, LinkedIn)" für WordPress ist in Versionen bis einschließlich 7.6.4 anfällig für eine Authentifizierungsumgehung. Dies liegt an einer unzureichenden Verschlüsselung des Benutzers, der während eines über das Plugin validierten Logins bereitgestellt wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als jeder vorhandene Benutzer der Website, z. B. als Administrator, anzumelden, wenn sie die mit diesem Benutzer verknüpfte E-Mail-Adresse kennen. Dies wurde in Version 7.6.4 teilweise und in Version 7.6.5 vollständig behoben.

Dieser Exploit durchsucht die Website nach allen E-Mail-Adressen, die er finden kann, und probiert diese, wenn keine E-Mail-Adresse angegeben wurde.

Erfordert

  • Katana - go install github.com/projectdiscovery/katana/cmd/katana@latest
  • Nuclei - go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

Verwendung

root@kitploit:~
usage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]

CVE-2023-2982.py

options:
  -h, --help            show this help message and exit
  -w WEBSITE_URL, --website_url WEBSITE_URL
                        Website URL
  -e EMAIL, --email EMAIL
                        Email
Tool herunterladen