Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-52475 — Schwache Authentifizierung im Wordpress-Plugin (Wawp Plugin < 3.0.18) | Kitploit
Tools/GitHubGitHub/ubaydev/cve-2024-52475
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHububaydev/cve-2024-52475

CVE-2024-52475

Schwache Authentifizierung im Wordpress-Plugin (Wawp Plugin < 3.0.18)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

(CVE-2024-52475) WordPress Wawp Plugin <= 3.0.17 ist anfällig für gebrochene Authentifizierung (Kontoübernahme)

Haftungsausschluss!

Die in diesem Dokument zu CVE-2024-52475 bereitgestellten Informationen dienen ausschließlich zu Lern- und Bildungszwecken. Wir ermutigen oder autorisieren nicht die Nutzung dieser Informationen für schädliche Zwecke, einschließlich, aber nicht beschränkt auf Ausnutzung, Systemmanipulation oder andere illegale Aktivitäten.

Wir betonen die Bedeutung von Ethik bei der Erforschung und dem Verständnis von Sicherheitslücken. Bitte denken Sie daran, dass die Nutzung dieser Informationen verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen erfolgen sollte. Jegliche Handlungen, die unter Verwendung dieser Informationen durchgeführt werden, liegen in der alleinigen Verantwortung des Benutzers.

Durch die Nutzung dieses Materials erklären Sie sich damit einverstanden, die bereitgestellten Informationen nicht zu missbrauchen, und übernehmen die volle Verantwortung für alle Konsequenzen, die sich aus der Nutzung solcher Informationen ergeben können.

Einleitung

Nach dem Durchsuchen einiger Quellen und dem zugehörigen Code zu dieser CVE habe ich einige Ungereimtheiten und Fehler in der Datei class-login.php des Wawp-Plugins in Version 3.0.17 gefunden. Der Fehler liegt in den Zeilen 252 bis 257, wo der Code das OTP aus dem Cookie 'wc_log_awp' dekodiert. Das ermöglicht es jemandem, der unverantwortlich handelt, den Cookie manuell über DevTools oder auf andere Weise zu setzen. 1.jpg

Testen

  1. Setzen Sie den Cookie 'wc_log_awp' manuell über DevTools mit folgendem Wert 'VFZSSmVrMVVUWGc9' dekodiert: (123131)
  2. Finden Sie das Login-Nonce auf der Start-/Login-Seite 1.jpg oder 1.jpg
  3. Und gehen Sie direkt zu dieser URL
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  4. Wenn die Antwort so aussieht, ist der Exploit erfolgreich 1.jpg
  5. Überprüfen Sie die Admin-Cookies in DevTools und gehen Sie zu /wp-admin 1.jpg

Kauf mir einen Kaffee:

  • saweria.co
  • buymeacoffee.com
  • trakteer.id

Referenz:

https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

Danke an:

Allah, Muhammad SAW, stealthcopter, Markdown Monster, meine Familie, dich?

Tool herunterladen