
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Bypass de Autenticación
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Bypass de Autenticación
El plugin de WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) es vulnerable a un bypass de autenticación en versiones hasta la 7.6.4 inclusive. Esto se debe a una encriptación insuficiente en el usuario que se suministra durante un inicio de sesión validado a través del plugin. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador, si conocen la dirección de correo electrónico asociada a ese usuario. Esto fue parcialmente parcheado en la versión 7.6.4 y completamente parcheado en la versión 7.6.5.
Este exploit rastreará el sitio web en busca de cualquier dirección de correo electrónico que pueda encontrar y las probará si no se proporciona una dirección de correo electrónico.
go install github.com/projectdiscovery/katana/cmd/katana@latestgo install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latestusage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]
CVE-2023-2982.py
options:
-h, --help muestra este mensaje de ayuda y sale
-w WEBSITE_URL, --website_url WEBSITE_URL
URL del sitio web
-e EMAIL, --email EMAIL
Correo electrónico