Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-34646 — CVE-2021-34646 PoC | Kitploit
Herramientas/GitHubGitHub/motikan2010/cve-2021-34646
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmotikan2010/cve-2021-34646

CVE-2021-34646

CVE-2021-34646 PoC

Ver Repositorio
252hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-34646 PoC

detalle de esta vulnerabilidad por NVD

Las versiones hasta la 5.4.3, inclusive, del plugin Booster for WooCommerce para WordPress son vulnerables a un bypass de autenticación a través de la función process_email_verification debido a una debilidad en la generación de tokens aleatorios en la función reset_and_mail_activation_link, que se encuentra en el archivo ~/includes/class-wcj-emails-verification.php. Esto permite a los atacantes suplantar a los usuarios, activar la verificación de una dirección de correo electrónico para cuentas arbitrarias, incluidas las cuentas administrativas, e iniciar sesión automáticamente como ese usuario, incluidos los administradores del sitio. Esto requiere que el módulo Email Verification esté activo en el plugin y que la opción Login User After Successful Verification esté habilitada, como lo está por defecto.

Uso

root@kitploit:~
1. Edit "CVE-2021-34646.py" file.

2. Run script. "python CVE-2021-34646.py"

3. Access to "Authenticated URL".

Referencias

  • Vulnerabilidad crítica de bypass de autenticación parcheada en Booster for WooCommerce
    https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
  • NVD - CVE-2021-34646
    https://nvd.nist.gov/vuln/detail/CVE-2021-34646
Descargar herramienta