Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-2982-POC — Inicio de sesión y registro social de WordPress (Discord, Google, Twitter, LinkedIn) <=7.6.4 - bypass de autenticación | Kitploit
Herramientas/GitHubGitHub/h4k6/cve-2023-2982-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAutenticaciónRecolección de CorreosCrawler
GitHubh4k6/cve-2023-2982-poc

CVE-2023-2982-POC

Inicio de sesión y registro social de WordPress (Discord, Google, Twitter, LinkedIn) <=7.6.4 - bypass de autenticación

Ver Repositorio
9520hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-2982

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Omisión de autenticación

WordPress社交登录和注册(Discord,Google,Twitter,LinkedIn)<=7.6.4-绕过身份验证

Info

El plugin de WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) es vulnerable a una omisión de autenticación en versiones hasta la 7.6.4 inclusive. Esto se debe a un cifrado insuficiente en el usuario proporcionado durante un inicio de sesión validado a través del plugin. Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador, si conocen la dirección de correo electrónico asociada a ese usuario. Esto fue parcialmente corregido en la versión 7.6.4 y completamente corregido en la versión 7.6.5.

WordPress的社交登录和注册(Discord、谷歌、推特、领英)插件在7.6.4之前(含7.6.4)的版本中易受身份验证绕过的影响。这是由于在通过插件验证的登录过程中提供的用户加密不足。这使得未经身份验证的攻击者有可能以网站上任何现有用户(如管理员)的身份登录,前提是他们知道与该用户相关的电子邮件地址。这在版本7.6.4中进行了部分修补,在版本7.6.5中进行了完全修补。

Este exploit rastreará el sitio web en busca de cualquier dirección de correo electrónico que pueda encontrar y las probará si no se proporciona una dirección de correo electrónico.

此漏洞将在网站上爬网它能找到的任何电子邮件地址,并在没有提供电子邮件地址的情况下进行尝试

Requires

  • Katana - go install github.com/projectdiscovery/katana/cmd/katana@latest
  • Nuclei - go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

Usage

usage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]

CVE-2023-2982.py

options:
  -h, --help            show this help message and exit
  -w WEBSITE_URL, --website_url WEBSITE_URL
                        Website URL
  -e EMAIL, --email EMAIL
                        Email
Descargar herramienta